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Die f olgenden Angaben sind den vom Anmelder eingereichten Unterlagen entnommen 

(g) Verbundene Zonen in einem Prozesssteuerungssystem 
@ Ein Prozesssteuerungssystem enthalt eine Mehrzahl 

von Zonen, die jeweils ein fur einen Informationsaus- 

tausch zu einer Systemuberwachung und zu einer Aus- 

fuhrung der Prozesssteuerung notwendiges Prozess- 

steuerungsnetzwerk aufweisen, welche kommunikativ 

verbunden sind. Jede Zone kann einen Interzonenserver 

enthalten, der den Informationsaustausch zwischen den 

Zonen uber die Kommunikationsverbindungen steuert. 

Zusatzlich zur Steuerung der Informationsubertragung 

zwischen den Zonen konnen die Interzonenserver eine zu- 

satzliche Verarbeitung der ausgetauschten Informatio- 

nen, beispielsweise eine Sicherheitsuberwachung, Spra- 

chenubersetzung und Versionskontrolle, ausfuhren. 
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Beschreibung 

[0001] Verwandte Ausfuhrungsformen nach dem Stand 
der Technik 

[0002] Dies ist eine Weiterbildung der anhangigen US- 
amerikanischen am 28. April 2000 eingereichten Anmel- 
dung 09/560,361, welche eine regular am 18. Oktober 1990 
mit dem Titel "Accessing and Updating a Configuration Da- 
tabase From Distributed Physical Locations Within a Pro- 
cess Control System" eingereichte Anmeldung auf der Basis 
der Voriaufigen laufenden Anmeldenummer 60/160,104 ist, 
wobei beide in der nachfolgenden Beschreibung ausdriick- 
lich als Referenz vereinigt werden. 

Anwendungsgebiet der Erfindung 

[0003] Die hier dargestellte Erfindung betrifft Prozess- 
steuerungssy steme, insbesondere ein Prozesssteuerungs- 
netzwerk, das aus einer Mehrzahl von kommunikativ ver- 
bundenen Prozesssteuerungsnetzwerken besteht, die unter- 
einander Daten austauschen konnen. 

Beschreibung einer verwandten Ausfuhrungsform 

[0004] Prozesssteuerungssysteme, die zum Beispiel in 
chemischen, erdolverarbeitenden oder anderen Prozessen 
verwendet werden, enthalten typischerweise mindestens 
eine Prozesssteuerung, die kommunikativ mit mindestens 
einer Host-Einrichtung oder Workstation einer bedienenden 
Person und einem oder mehreren Feldgeraten uber analoge 
und oder digitale Bus-Einrichtungen oder andere Kommuni- 
kationswege und Kanale verbunden ist. Die Feldgerate, die 
beispielsweise Ventile, Ventilsteller, Schalter, Messfuhler 
(beispielsweise Temperatur-, Druck- und Flussratensenso- 
ren) sein konnen, fiihren Funktionen innerhalb des Prozes- 
ses, z. B. ein Offnen oder ein SchlieBen von Ventilen und 
Messungen von Prozessparametem, aus. Wahrend des Ab- 
laufs eines Prozesses empfangt die Prozesssteuerung Si- 
gnale, die auf Prozessmessungen, auf die Feldgerate und/ 
oder andere Informationen verweisen, die zu den Feldgera- 
ten uber eine Eingabe-Ausgabe (I/0)-Einrichtung ubertra- 
gen werden, wobei diese Information zum Betreiben einer 
Steuerroutine verwendet wird, die iiber die Bus-Einrichtun- 
gen oder andere Kommunikationskanale von dem Eingabe/ 
Ausgabegerat an die Feldgerate gesendete Steuersignale er- 
zeugt, um den Prozessbetrieb zu steuern. Die Information 
von den Feldgeraten und der Steuerung wird typischerweise 
wahrend des Betriebs einen oder mehreren Anwendungen 
zugefuhrt, die von der Workstation einer bedienenden Per- 
son ausgefuhrt werden. Sie ermoglichen es dem Bedienper- 
sonal, jede verlangte Funktion, beispielsweise ein Uberwa- 
chen eines vorliegenden Prozesszustandes, in dem Prozess 
auszufuhren. Zusatzlich dazu konnen Konfigurationsanwen- 
dungen, die auf einer Benutzeroberflache, beispielsweise ei- 
nem Host, einer Workstation, einem Laptopcomputer usw. 
ausgefuhrt werden, dazu dienen, den Betrieb des Prozesses 
zu verandem, den Prozess einzustellen, die Einstellung des 
Prozesses zu beobachten, die Prozesskonfiguration zu doku- 
mentieren und dergleichen mehr. 

[0005] In der Vergangenheit wurden einige der Nutzer- 
schnittstellen des Prozesssteuerungssystems, Konfigurati- 
onsdatenbanken und Steuerungen durch einen dafur vorge- 
sehenen Bus, etwa einen Ethernetbus, miteinander kommu- 
nikativ verbunden, wobei ein sogenanntes Local Area Net- 
work (LAN) gebildet wurde. Weil der dafiir verwendete 
Ethernetbus eine groBe Bandbreite aufweist und jedes ein- 
zelne Signal oder jede iiber den Ethernetbus gesendete Da- 
tenanforderung innerhalb eines LAN nicht uber eine groBe 



Entfemung ubertragen werden muss, lauft der Informations- 
austausch zwischen den Nutzerschnittstellen, den Steuerun- 
gen und Geraten innerhalb dieser Systeme relativ unkompli- 
ziert und schnell ab. Infolgedessen konnen in den Nutzer- 
5 schnittstellen ausgefuhrte Darstellungsroutinen fur Konfigu- 
rationen, wie etwa typische Zugriffe auf und ein Empfangen 
von Konfigurationsinformation aus einer Konfigurationsda- 
tenbank, jederzeit ablaufen, wenn der Nutzer Informationen 
erwartet oder anfordert, welche die Konfiguration oder das 
10 Prozesssteuerungssystem betrifFt. Die angeforderte Infor- 
mation wird dann iiber den Ethernetbus gesendet und an der 
Nutzerschnittstelle angezeigt. Weil jedes Prozesssteue- 
rungsnetzwerk notwendigerweise eine eigenstandige Umge- 
bung ausbildet, ist jede Information innerhalb des Prozess- 
15 steuerungsnetzwerkes homogen, und ein Zu griff auf diese 
Information ist in unkomplizierter Weise moglich. Von eini- 
gen Ausnahmen abgesehen, werden die Nutzerschnittstel- 
len, Steuerungen, Gerate usw. unter der selben Version der 
Netzwerksoftware fur die Prozesssteuerung betrieben und 
20 tauschen Informationen in dem selben Format und unter 
Verwendung der selben Sprache aus. Weil Nachrichten, die 
innerhalb des Prozesssteuerungsnetzwerkes ubertragen wer- 
den, in dem Netzwerk verbleiben, kann jedem Knoten in 
dem Prozesssteuerungsnetzwerk ein eindeutiger Name fur 
25 ein Weiterleiten von Nachrichten zwischen den Knoten zu- 
geordnet werden. Weiterhin weisen die Prozesssteuerungs- 
netzwerke Sicherheitsprozesse zu einem Freigeben oderUn- 
terbinden von Zugriffen auf Informationen in dem Prozess- 
steuerungsnetzwerk auf. SchlieBlich sind durchgangig ge- 
30 plante Vorgehensweisen zur Behandlung von Alarmen, Er- 
eignissen, Ausfuhrungsinformationen und so weiter inner- 
halb des Prozesssteuerungsnetzwerkes typischerweise reali- 
siert und vorgesehen. 

[0006] Die GroBe einiger Prozesssteuerungssysteme hat 
35 gegenwartig jedoch allgemein zugenommen, wobei es not- 
wendig ist, Informationen in iiber groBere oder voneinander 
abgeteilte geographische Gebiete verteilten oder verbreite- 
ten Prozesssteuerungsnetzwerken zu verflechten. So kann es 
beispielsweise fur einige Anwender erforderlich sein, ver- 
40 schiedenen Prozesssorten zugeordnete Konfigurationsdaten 
zu kombinieren, die fiir verschiedene Regionen, Staaten 
oder sogar Lander voneinander abweichen konnen, um es 
damit einem Systemverwalter an einem ersten Ort zu er- 
moglichen, von einem zweiten Ort stammende Informatio- 
45 nen einzusehen, auf diese zuzugreifen, moglicherweise 
Konfigurationsaktivitaten auszufiihren, und somit den zwei- 
ten Ort von dem ersten Ort aus zu beeinflussen. So kann es 
beispielsweise fiir einen Anwender notwendig sein, eine 
durch eine Bohrinsel bezeichnete und viele Meilen weit au- 
50 Berhalb in einem Ozean befindliche Olquelle mit einem Ol- 
verarbeitenden und auf dem Festland gelegenen Prozess- 
steuersystem zu verkniipfen, dass eine Vielzahl von Steue- 
rungen, Nutzerschnittstellen und dergleichen enthalt. In die- 
sem Fall ist es notwendig, dass es einem Anwender inner- 
55 halb der Olverarbeitungsanlage ermoglicht wird, die Ein- 
richtungen auf der Bohrplattform einzustellen oder zu be- 
einflussen, ohne selbst zu der Plattform fliegen zu mussen, 
dort eine Nutzerschnittstelle mit einer Einrichtung auf der 
Bohrplattform zu verbinden und damit die Steuerung der 
60 Olquelle neu zu einzustellen, wie dies gegenwartig ublich 
ist. Mit der Integration verschiedener Prozesssteuerungsan- 
lagen nimmt weiterhin die Zahl der Nutzerschnittstellen zu, 
die fur einem simultanen ZugrifT auf die Konfigurationsda- 
tenbanken an derartigen Anlagen benotigt werden. 
65 [0007] Diese Integration erfordert einen zu dem Aus- 
tausch und der Wartung der Konfigurationsdaten zusatzli- 
chen Informationsaustausch. Obwohl die Prozesssteue- 
rungsnetzwerke geographisch voneinander getrennt sein 
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konnen, ist es mitunter erwunscht oder erforderlich, Infor- 
mationen entweder wahrend der Laufzeit oder gemeinsam 
kumulativ zu nutzen. So konnen beispielsweise Prozess- 
steuerungsnetzwerke vorgeschalteten oder nachgeschalteten 
Prozessen zugeordnet sein, wobei die Ausgabe des ersten 
Prozesses als Eingabe in den anderen Prozess eingeht. Bei 
derartigen Prozessen beeinflusst ein Alarm oder eine Zu- 
standsanderung in dem einen Prozess die Prozesssteuerung 
und die Einstellung des anderen Prozesses. Darnit kann 
ebenfalls eine zentrale Steuerung oder Bedienpersonal not- 
wendig werden, das die Uberwachung und Leitung beider 
Prozesse ubernimmL Die Prozesssteuerungsnetzwerke kon- 
nen parallele Prozesse umfassen, die zum Ausfuhren paral- 
leler Betriebsablaufe erforderlich sind. Bei derartigen Pro- 
zessen kann eine Anderung im Prozessablauf, der Steuerung 
oder der Uberwachung einer der parallelen Prozesse eine 
darnit einhergehende Anderung in dem anderen Prozess er- 
forderlich machen, um die Anderung in dem ersten Prozess 
nachzuvollziehen oder gegenuber dem ersten Prozess auszu- 
gleichen. 

[0008] Aber auch ohne geographische Trennung liegen, 
wenn zwei oder mehrere Prozesssteuerungsnetzwerke am 
gleichen geographischen Standort betrieben werden, Situa- 
tionen vor, bei denen fin* diese Netzwerke ein Kommunika- 
tionsaustausch erwunscht oder gefordert ist So kann es bei- 
spielsweise bei groBen Systeme vorteilhaft sein, Konfigura- 
tionszustandigkeiten auf mehrere autonome Nutzer und/ 
oder Konfigurationsdaten oder auf verteilte Workstations zu 
verteilen. So kann fur gewisse Prozesse ein Prozesssteue- 
rungsnetzwerk notwendig sein, das die Prozesssteuerungen 
ausfuhrt, wahrend ein zweites Prozesssteuerungsnetzwerk 
regulatorische Funktionen fiir den Prozess ausiibt. Eine der- 
artige Anordnung kann besonders dann erwunscht sein, 
wenn die fur die regulatorischen Zwecke gespeicherten Da- 
ten unantastbar bleiben sollen und daher Zugriffe fur die 
Mehrheit von Anwendern vermieden werden miissen. Wei- 
terhin konnen die Prozesssteuerungsnetzwerke in getrenn- 
ten Bereichen voneinander unabhangig aktualisiert werden, 
um eine neue Version der Prozesssteuerungssoftware einzu- 
spielen, ohne eine Aktualisierung des Prozesssteuerungs- 
netzwerkes zur Softwareverwaltung vornehmen zu miissen 
und dabei eine Neuzertifikation des steuernden Netzwerkes, 
die sehr kostenaufwendig und zeitraubend sein kann, zu ver- 
meiden. Bei anderen Anwendungen, bei denen zwei oder 
mehrere kommunikativ verbundene Prozesssteuerungsnetz- 
werke notwendig oder erwunscht sind, ergeben sich Situa- 
tionen, in denen Prozesssteuerungsnetzwerke zu verschiede- 
nen Zeiten angefordert, in Auftrag gegeben oder zertifiziert 
werden und wo die Prozesssteuerungsnetzwerke mit ver- 
schiedenen Betriebssparten zugeordnet sind. 
[0009] Ein Verbinden von zwei oder mehreren Prozess- 
steuerungsnetzwerken zu einem Prozesssteuerungssystem 
kann zu zusatzlichen Integrationsaufgaben fuhren, die ein 
bloBes Verschieben von Daten zwischen den Systemen 
iibersteigen. Wahrend Knoten oder Geratenamen innerhalb 
eines Prozesssteuerungsnetzwerkes normalerweise eindeu- 
tig bezeichnet sind, kann der selbe Name innerhalb von zwei 
oder mehreren Prozesssteuerungsnetzwerken in dem Pro- 
zesssteuerungssystem gleichzeitig in Verwendung sein, wo- 
durch sich eine unklare Situation ergeben kann. So weist 
beispielsweise eine in dem Prozesssteuerungsnetzwerk 
ubermittelte Nachricht einen Geratenamen auf, der eine 
Nachrichtenadresse ohne eine Zuordnung des Prozesssteue- 
rungsnetzwerkes, in dem die verschiedenen Gerate angeord- 
net sind, enthalt. Die verschiedenen Prozesssteuerungsnetz- 
werke konnen weiterhin unter verschiedenen Softwarever- 
sionen betrieben werden, Zeichen und Daten in verschiede- 
nen Sprachen verwenden, Alarmzustande oder Ereignisse 



verschieden behandeln, sie miissen aber dazu geeignet sein, 
die Nachrichten zu interpretieren, die zwischen den Prozess- 
steuerungsnetzwerken ausgetauscht werden, und so einen 
voneinander abhangenden Betrieb des Prozesssteuerungs- 
5 netzwerkes gewahrleisten. SchlieBlich muss die Sicherheit 
zwischen den Prozesssteuerungsnetzwerken gewahrt sein, 
um sicherzustellen, dass die Informationen, die zwischen 
den verschiedenen Prozesssteuerungsnetzwerken und den 
die Informationen weiterleitenden Anwendern ausgetauscht 
10 werden, fiir eine Ubertragung freigegeben sind. 

[0010] Aus diesen und anderen Griinden ergibt sich die 
Aufgabe, darnit eine Verbindung und einen Informations- 
austausch zwischen diesen Prozesssteuerungsnetzwerken 
vorgenommen werden kann, zwei oder mehrere Prozess- 
15 steuerungsnetzwerke kommunikativ miteinander zu verbin- 
den, wobei deren Informationsaustausch zu erleichtern ist. 

Zusammenfassung der Erfindung 

20 [0011] Ein Prozesssteuerungssystem ist aus einer Mehr- 
zahl von kommunikativ verbundenen Zonen zusammenge- 
setzt, wobei jede Zone ein Prozesssteuerungsnetzwerk ent- 
halt. Die Zonen tauschen Informationen aus, die zur Uber- 
wachung des Systems und zum Ausfuhren einer Prozess- 
25 steuerung notwendig sind. Jede Zone enthalt einen Interzo- 
nenserver, der mit einem oder mehreren Interzonenservern 
anderer ferner Zonen durch Kommunikationsverbindungen 
verbunden ist und ermoglicht so den Austausch von Nach- 
richten zur Uberwachung und/oder Steuerung der miteinan- 
30 der verbundenen Prozesssteuerungsnetzwerke. Zusatzlich 
zu der Weiterleitungssteuerung der Information zwischen 
den Zonen konnen die Interzonenserver zusatzliche Verar- 
beitungen, beispielsweise eine Sicherheits uberwachung, 
Sprachenubersetzung und Versionskontrolle, an den ausge- 
35 tauschten Informationen ausfuhren. 

[0012] Nach einem Aspekt der genannten Erfindung ent- 
halt ein Prozesssteuerungssystem eine Mehrzahl von Pro- 
zesssteuerungsnetzwerken, wobei jedes Netzwerk einen In- 
terzonenserver enthalt, der kommunikativ mit einem oder 
40 mehreren anderen Interzonenservern iiber Kommunikati- 
onsverbindungen gekoppelt ist. Das Prozesssteuerungssy- 
stem weist femer eine Kommunikationsroutine auf, wobei 
diese die Kommunikationsverbindungen zu einem Ubertra- 
gen von Prozesssteuerungsnachrichten zwischen den Pro- 
45 zesssteuerungsnetzwerken nutzt. Der Interzonenserver der 
lokalen Zone ubertragt Nachrichten an die Interzonenserver 
der fernen Zonen, mit denen er eine direkte Verbindung uber 
eine Kommunikationsverbindung aufweist und kann ebenso 
Nachrichten an eine andere feme Zone weiterleiten, die die- 
50 ser von einer ersten entfemten Zone empfangen hat, und mit 
der die erste ferae Zone nicht direkt verbunden ist. Die Inter- 
zonenserver konnen in die Prozesssteuerungsnachrichten 
enthaltene und durch Einrichtungen in der lokalen Zone 
ubermittelte Informationen nutzen, um die feme Zone und 
55 die feme Einrichtung zu bestimmen, zu der die Prozess- 
steuerungsnachrichten ubermittelt werden. Der Interzonen- 
server kann andere Informationen in denen von der lokalen 
Zone entweder gesendeten oder empfangenen Prozesssteue- 
rungsnachrichten verwenden, um sicherzustellen, dass die 
60 Zone, der Anwender oder die Einrichtung zu einem Senden 
oder Empfangen der Prozesssteuerungsnachrichten befugt 
ist, oder dass die Zu griff sebene, die durch die Nachricht ge- 
fordert ist, eingehalten wird. Der Interzonenserver kann 
weiterhin Prozesssteuerungsnachrichten konvertieren oder 
65 reformatieren, um diese auf verschiedene Versionen von 
Software, unter denen die lokale und die ferae Zone betrie- 
ben wird, anzupassen, um Alarmnachrichten zu konvertie- 
ren oder zu reformatieren, um eine vorbestimmte Mitteilung 
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oder einen Alarm in einer lokalen oder femen Zone zu er- 
zeugen, eine tJbersetzung der Sprache einer Prozesssteue- 
rungsnachricht und dergleichen weitere Aufgaben auszufuh- 
ren. 

Figurenbeschreibung 

[0013] Es zeigen: 

[0014] Fig. 1 ein Blockdiagramm eines Prozessteuerungs- 
systems mit einer Mehrzahl von uber Kommunikationsver- 
bindungen kommunikativ verbundenen Zonen; und 
[0015] Fig. 2 ein Blockdiagramm eines kommunikativ das 
Prozesssteuerungsnetzwerk einer lokalen Zone mit einer 
Mehrzahl ferner Zonen verbindenden Interzonenservers. 

Beschreibung bevorzugter Ausfuhrungsformen 

[0016] Nach Fig. 1 enthalt ein Prozesssteuerungssystem 
10 geographisch voneinander getrennte Zonen oder Stand- 
orte 12 und 14, die kommunikativ uber eine Satelliten-Kom- 
munikationsverbindung 16 verbunden sind, die durch einen 
Satellit 18 mit einem ersten Kanal 20 in Aufwarts/Abwarts- 
Richtung und einem zweiten Kanal 22 in Aufwarts/Ab- 
warts-Richtung ausgebildet ist, wobei diese als Zweiwege- 
kanale ausgefuhrt sein konnen. Die erste Zone 12, die nach- 
folgend als lokale Zone oder Hauptzone 12 bezeichnet wird, 
weist ein Prozesssteuerungsnetzwerk auf, das zwei Prozess- 
steuerungen 24 und 26 enthalt, die mit einer Nutzerschnitt- 
stelle 28, einer Konfigurationsdatenbank 30 und einen Inter- 
zonenserver 32 uber einen dafur ausgebildeten Local Area 
Network (LAN)-Bus 34 verbunden sind. Dieser kann bei- 
spielsweise ein Ethernet- oder ein anderer erforderlicher 
Bus oder eine entsprechende Kommunikationsverbindung 
sein. Die Nutzerschnittstelle 28 kann von jedem geforderten 
Typ einer Hostworkstation oder eines Computers, insbeson- 
dere jedes IVps eines Personalcomputers, Laptopcomputers 
usw., sein, wahrend die Konfigurationsdatenbank 30 eine 
Datenbank-Einrichtung ist, die im Stand- Alone-Betrieb be- 
trieben wird oder in einer anderen Einrichtung, beispiels- 
weise der Nutzerschnittstelle 28 oder dem Interzonenserver 
32, eingefugt sein kann. Der Interzonenserver 32 enthalt 
eine Antenne 39, die der Interzonenserver 32 zu einer Kom- 
munikation uber die langsame oder eine schmalbandige 
Kommunikationsverbindung 16 mit der zweiten, hier als die 
entfernte Zone 14 bezeichneten Prozesssteuerungszone 14 
nutzt. 

[0017] Jede der Steuerungen 24 und 26 ist mit einem oder 
mehreren Eingabe/Ausgabe (I/0)-Geraten 36 verbunden, 
welche wiederum mit Feldgeraten verbunden sind, die von 
jedem erforderlichen Feldgerate-Typ, bei spiels weise einem 
konventionellen 4-20 Milliamp-Gerat 38 oder jedem Typ 
eines intelligenten Feldgerates 40, wie beispielsweise einem 
HART-, PROFTBUS-, Actuator Sensor Interface (AS-Inter- 
face)-, WORLDFIP-, Device-Net-, CAN-, FOUNDATION- 
Fieldbus (nachfolgend als Fieldbus bezeichnet) und einem 
vergleichbaren Gerat sein konnen. Naturlich konnen die Ce- 
rate 38 und 40 jeden erforderlichen -Geratetyp, beispiels- 
weise Sensoren, Transmitter, Ventile, Ventilatoren, Mixer, 
Stellgerate und so weiter darstellen, die jede Art von Steue- 
rung, Messung oder andere Funktionen in dem Prozess- 
steuerungssystem ausfiihren. Die Steuerungen 24 und 26 
konnen mit den Feldgeraten 38 und 40 unter Verwendung je- 
des bekannten oder geforderten I/O-Gerate-iyps 36 und 
Kommunikationsprotokolls, beispielsweise den jedem der 
oben erwahnten TVpen von Geraten zugeordneten Protokol- 
len, kommunizieren. Im allgemeinen enthalten die Steue- 
rungen 24 und 26, die beispielsweise vom "typ einer von Fis- 
her-Rosemount Systems vertriebenen Delta- V-Steuerung 
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sein konnen, jeweils einen Prozessor und einen Speicher 
zum Ablegen von Daten, Programmen und Steuerroutinen 
(beispielsweise Prozesssteuerungsmodulen), die zum Aus- 
fuhren der Steuerung des Prozesses 10 in der lokalen Zone 
5 12 verwendet werden. Im allgemeinen empfangen die 
Steuerungen 24 und 26 Signale von den Feldgeraten 38 und 
40, fiihren Prozesssteuerungsroutinen aus, stellen Steuersi- 
gnale fur die Gerate 38 und 40 bereit und verwirklichen so- 
mit die Steuerung des Prozesses 10. 
10 [0018] Ahnlich hat die ferae Zone 14 ein Prozesssteue- 
rungsnetzwerk, das eine Prozesssteuerung 50 enthalt, die 
mit Nutzerschnittstellen 52 und 53, einer Konfigurationsda- 
tenbank 54 und einen Interzonenserver 56 iiber einen dafur 
geeigneten LAN-Bus 58, der beispielsweise ein Ethernet- 
15 oder eine andere erforderliche Bus-Einrichtung oder Kom- 
munikationsstrecke sein kann, verbunden ist. Die Steuerung 
50 ist als uber ein I/O- Gerat 60 mit zwei intelligenten Feld- 
geraten 62 verbunden dargesteilt. Sie kann aber kann auch 
mit jeder anderen Anzahl oder jedem anderen Feldgeratetyp 
20 verbunden sein. Der Datenserver 56 nutzt eine Antenne 64, 
um uber die langsame oder schmalbandige Verbindung 16 
mit dem Datenserver 32 zu kommunizieren und somit Kom- 
munikationsvorgange zwischen der lokalen Zone 12 und der 
fernen Zone 14 zu erzeugen. Die Einrichtungen in der fer- 
25 nen Zone 14 konnen die gleichen oder im Vergleich mit den 
entsprechenden Einrichtungen innerhalb der lokalen Zone 
12 ahnliche Einrichtungen sein und Prozesssteuerungen und 
Aufzeichnungsoperationen in der fernen Zone 14 ausfuhren. 
Auch hier ist klar, dass andere Einrichtungen oder auch an- 
30 dere Anzahlen von Einrichtungen innerhalb einer oder jeder 
der Zonen 12 und 14 zum Ausfuhren einer Prozesssteuerung 
und von Konfigurationsaktivitaten in jeder erforderlichen 
Art und Weise miteinander verbunden sein konnen. So kann, 
falls erforderlich, eine der Zonen, beispielsweise die feme 
35 Zone 14, ein einzelnes Gerat, z. B. eine Nutzerschnittstelle, 
sein. 

[0019] Die Interzonenserver 32 und 56 bauen eine Kom- 
munikationsverbindung zwischen den zwei Bussen 34 und 
58 auf und ermoglichen damit eine Kommunikation zwi- 
40 schen den Einrichtungen innerhalb der lokalen Zone 12 und 
der fernen Zone 14. Obwohl die Kommunikationsverbin- 
dung 16 als Satellitenverbindung dargesteilt ist, konnen 
stattdessen Kommunikationsverbindungen jeder anderen 
Art, beispielsweise eine zellulare Mobilfunkverbindung, ein 
45 Modem oder eine Telefonverbindung, eine Internetverbin- 
dung oder jede andere drahtlose Verbindung, die weitrei- 
chige oder kurzreichweitige Netzwerkverbindungen enthal- 
ten, angewendet werden. Naturlich kann jedes erforderliche 
Kommunikationsverfahren innerhalb der Kornmunikations- 
50 verbindung 16 zum Aufbau einer Daten-Ubertragung iiber 
die Verbindung 16 angewandt werden. Daher kann auch je- 
des Kommunikationsprotokoll, so etwa das IP, TCP oder 
ODP-Protokoll, und jedes Modulations-, Fehlerverschlus- 
selungsverfahren und so weiter verwendet werden, um die 
55 Kommunikation uber die Verbindung 16 zu verwirklichen, 
z. B. einschlieBlich von Spread-Spectrum-Techniken. Vor- 
zugsweise wird in der Kommunikationsverbindung 16 eine 
Form eines Datenbestatigungsschemas angewendet, um 
eine sichere und zuverlassige Kommunikation in Anwesen- 
60 heit von Rauschen oder anderen Einfliissen sicherzustellen. 
Fall erforderlich, kann das Datenbestatigungsschema oder 
das in der US Patentanmeldung Numraer 09/418,714 unter 
dem Titel "Deferred Acknowledgment Communications 
and Alarm Management" am 15. Oktober 1999 eingereichte 
65 und beschriebene Verf ahren verwendet werden, das vom In- 
haber der hier beschriebenen Erfindung beansprucht wird 
und auf das an dieser S telle ausdriicklich als Referenz zu- 
ruckgegriffen wird, um die Kommunikationen iiber die 
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Koinmumkations verbindung 16 zu beeinflussen. Im allge- 
meinen erlaubt die Verwendung der Kommunikationsver- 
bindung 16 eine gegenseitige Einbettung geographisch von- 
einander getrennter Prozesssteuerungsanlagen oder -sy- 
steme zu einem Ausbilden eines einzigen Prozesssteue- 
rungssystems, in welchem die Einrichtungen innerhalb einer 
Zone mit den Einrichtungen einer anderen Zone zum Aus- 
fuhren von Steuerungs- und KonfigurationsakUvitaten kom- 
munizieren konnen. 

[0020] Zusatzlich zu den geographisch voneinander ge- 
trennten Zonen 12 und 14 kann das Prozesssteuerungssy- 
stem 10 weiterhin zusatzliche Zonen 66 und 68 enthalten, 
die geographisch benachbart zur lokalen Zone 12, mogli- 
cherweise innerhalb eines gleichen Komplexes oder Gebau- 
des, angeordnet sind. Die Zonen 66 und 68 enthalten jeweils 
ein, bezogen auf die Netzwerke der Zonen 12 und 14, eige- 
nes Prozesssteuerungsnetzwerk, wobei ein Informationsaus- 
tausch zwischen den Zonen erwiinscht oder erforderiich ist. 
Die Zone 66 enthalt einen Interzonenserver 70 und eine Be- 
nutzerschnittstelle 72, wobei der Interzonenserver 70 mit 
dem Interzonenserver 32 der lokalen Zone 12 iiber eine 
Kommunikalionsverbindung 74 verbunden ist. Die Kom- 
munikationsverbindung 74 kann ein Ethernetbus, ein gemie- 
teter Anschluss, ein virtuelles privates Netzwerk iiber 
TCP/IP oder von jedem anderen iyp einer standigen oder 
zeitweiligen Kommunikationsverbindung sein. Natiirlich 
wird fiir die Kommunikationsverbindung 74 eine standige 
Verbindung bevorzugt, wenn beispielsweise Prozesssteue- 
rungsdaten wahrend der Laufzeit zwischen den Zonen 12 
und 66 fiir eine Beeinflussung der Prozesssteuerung in einer 
oder beiden 12 und 66 ubermittelt werden. 
[0021] Die Zone 68 enthalt einen Interzonenserver 66 und 
eine Benutzerschnittstelle 78, wobei der Interzonenserver 
78 mit dem Interzonenserver 70 aus der Zone 66 iiber eine 
Kommunikationsverbindung 80 verbunden ist Die Kom- 
munikationsverbindung 80 kann je nach den Erfordernissen 
des Datenaustausches zwischen den Zonen 66 und 68 von 
einem vergleichbaren Typ wie die Kommunikationsverbin- 
dung 75 zwischen den Interzonenservern 32 und 66 oder 
von einem davon abweichenden Typ sein. Obwohl die Zo- 
nen 66 und 68 zu lokalen Zone 12 geographisch naheliegend 
sind, werden diese aus Griinden einer klaren Darstellung 
nachfolgend in Bezug auf die Kommunikation zwischen der 
lokalen Zone 12 und den anderen Zonen des Prozesssteue- 
rungssystem 10 als feme Zonen 66 und 68 bezeichnet. 
[0022] Wahrend die Darstellung der fernen Zonen 66 und 
68 nur die Interzonenserver 70 bzw. 76 und die Nutzer- 
schnittstellen 72 bzw. 78 zeigt, konnen die fernen Zonen 66 
und 68 jede notwendige Kombination von Nutzerschnittstel- 
len, Operatorworkstations, Steuerungen, I/O-Einrichtungen 
und Feldgeraten enthalten, um die Prozesssteuerungsnetz- 
werke der fernen Zonen 66 und 68 auszubilden. Umgekehrt 
konnen eine oder beide der fernen Zonen 66 und 68 aus ei- 
ner Einzelnutzerschnittstelle oder einer Operatorworksta- 
tion bestehen, die sowohl als Interzonenserver, als auch als 
Benutzerschnittstelle fur die Zone betrieben wird. Das Pro- 
zesssteuerungssystem 10 kann nur als Beispiel an den Zo- 
nen 12 bzw. 14 vor- und nachgeschaltete Prozesse enthalten, 
die Prozesssteuerungsinformationen austauschen, um die 
Verarbeitung der Ausgabe des vorgeschalteten Prozesses an 
den Einrichtungen des nachgeschalteten Prozesses zu er- 
moglichen. Gleichzeitig enthalt die Zone 66 ein Prozess- 
steuerungsnetzwerk, das regulatorische Daten von dem in 
der lokalen Zone 12 ablaufenden vorgeschalteten Prozess 
sammelt. Zusatzlich kann die feme Zone 68 das Betriebs- 
zentrum des Prozesssteuerungssystems 10 sein und eine 
oder mehrere Operatorworkstations enthalten, an welchem 
Bedienpersonal den Betrieb des Prozesssteuerungssystems 



10 uberwacht und iiber die Kommunikationsverbindungen 
16, 74 und 80 Anderungen an dem iiber die Zonen 12, 14 
und 66 verteilten System vomimmt. 

[0023] Wie erwahnt, ist obiges lediglich ein Beispiel eines 
5 Systems miteinander verbundener Zonen, das mit Hilfe die- 
ses Verfahrens und der erfindungsgemaBen Einrichtung ver- 
wirklicht werden kann. Wahrend die feme Zone 68 nur zur 
fernen Zone 66 mit einer direkten Verbindung dargestellt ist, 
kann die feme Zone 68 zusatzliche Kommunikationsverbin- 
10 dungen direkt von dem Interzonenserver 76 zu den Interzo- 
nenservern 32 und 56 der Zonen 12 bzw. 14 aufweisen und 
von einem durch die geographische Entfemung, die Anfor- 
derung an den Datenaustausch und anderen Faktoren be- 
stimmten Typ sein. Weiterhin kann das Prozesssteuerungs- 
15 system 10 eine oder mehrere zusatzliche und durch Kom- 
munikationsverbindungen verbundene Zonen enthalten, um 
das voile Prozesssteuerungsvorhaben des das Prozesssteue- 
rungssystem 10 anwendenden Untemehmens zu verwirkli- 
chen. 

20 [0024] Die Verbindungen und der Datenaustausch zwi- 
schen den Zonen 12, 14, 66 und 68 werden iiber die Interzo- 
nenserver 32, 56, 70 bzw. 76 abgewickelt. Die Interzonen- 
server 32, 56, 70 und 76 steuern den Informationsfluss in 
bzw. aus den entsprechenden Zonen und konnen Operatio- 
25 nen auf den ausgetauschten Daten ausfuhren, um die Infor- 
mationsnutzung durch die miteinander verbundenen Pro- 
zesssteuerung snetzwerke zu erleichtem. Unter Verwendung 
des Interzonenservers 32 der lokalen Zone 12 werden bei- 
spielsweise auslaufende Nachrichten von den Komponenten 
30 des Prozesssteuerungsnetzwerkes der lokalen Zone 12 zu 
den Komponenten der fernen Zonen auf dem Bus 34 uber- 
tragen und von dem Interzonenserver 32 erkannt. Jede 
Nachricht enthalt Informationen, die dem Interzonenserver 
32 signalisieren, dass diese Nachricht fur eine feme Zone 
35 bestimmt ist. Weiterhin ermoglicht sie es dem Interzonen- 
server 32, festzustellen, zu welcher fernen Zone die Nach- 
richt zu ubermitteln ist. In Abhangigkeit von der Ausfuh- 
rung des Prozesssteuerungssystems 10 kann der Interzonen- 
server 32 zu einer Verarbeitung der Information ausgebildet 
40 sein, bevor die Nachricht zu der vorbestimmten femen Zone 
oder den Zonen ubermittelt wird. Dies ist beispielsweise bei 
einem Ausfuhren einer Sicherheitsuberpriifung der Fall, bei 
dem sicherzustellen ist, das der in der Nachricht geforderte 
Zugriffstyp (Lesezugriff, Lese/Schreibzugriff) fur die lokale 
45 Zone 12 oder fur den Benutzer, der die Nachricht ubermit- 
telt, freigegeben ist, oder auch fiir ein Ubersetzen der Nach- 
richt in eine in der entfemten Zone verwendeten Sprache, 
ein Konvertieren der Nachricht in eine altere oder neuere 
Softwareversion und dergleichen Operationen mehr. 
50 [0025] Sobald die feme Zone oder die Zonen identifiziert 
sind und jede notwendige Verarbeitung an der Nachricht 
ausgefuhrt ist, ubertragt der Interzonenserver 32 die Nach- 
richt iiber die entsprechende Kommunikationsverbindung 
16 oder 74 an die feme Zone oder die femen Zonen. Nach- 
55 richten fur Komponenten des Prozesssteuerungsnetzwerkes 
der femen Zone 14 werden iiber die langsame Kommunika- 
tionsverbindung 16 an den Interzonenserver 56 ubertragen. 
Nachrichten fur Komponenten in der femen Zone 66, bei- 
spielsweise an die Nutzerschnittstelle 72, werden iiber die 
60 Kommunikationsverbindung 74 zum Interzonenserver 70 
ubertragen. Obwohl die lokale Zone 12 keine direkte Kom- 
munikationsverbindung zu der femen Zone 68 aufweist, 
werden Nachrichten fiir Komponenten der femen Zone 68 
iiber die Kommunikationsverbindung 74 zu der femen Zone 
65 66 weitergeleitet, die wiederum die Nachrichten an den In- 
terzonenserver 76 ubertragt. Die Weiterleitung der Nach- 
richten kann innerhalb der Interzonenserver oder jeweils ab- 
hangig von der Ausgestaltung des Prozesssteuerungsnetz- 
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werkes und des Prozesssteuerungssystems, durch andere 
Komponenten verwirklicht werden, die die Kommunikation 
zwischen den Zonen abwickeln. Wahrend die Zonen 12, 14, 
66 und 68 aus Fig. 1 linear miteinander verbunden darge- 
stellt sind, wobei nur ein einziger Kommunikations weg zwi- 
schen jedem Zonenpaar existiert, ist verstandlich, dass kom- 
plexere Ausfiihrungsformen aus einer Mehrzahl von Zonen 
in einem Prozesssteuerungssystem unter Verwendung des 
Verfahrens und der Anordnung der hier dargestellten Erfin- 
dung verwirklicht werden konnen, wobei mehr als ein Kom- 
munikationsweg zwischen einem gegebenen Zonenpaar zur 
Verfugung stehen kann. In diesen komplexeren Systemen 
konnen fur ein Weiterleiten von Nachrichten Weiterlei- 
tungsstrategien fur vordefinierte Wege oder Nachrichten mit 
der Fahigkeit zu einem Feststellen eines optimalen Weges 
fiir einen Nachrichtenaustausch zwischen Zonen vorgesehen 
sein, die keine direkte Kommunikations verbindungen auf- 
weisen. 

[0026] Der Interzonenserver 32 empfangt ebenso von den 
fernen Zonen 14, 66 und 68 einlaufende bzw. iiber die Kom- 
munikationsverbindungen 16 und 74 ubertragene Nachrich- 
ten. Wie bei den auslaufenden Nachrichten kann der Interzo- 
nenserver 32 fur eine Informationsverarbeitung der ein- 
laufenden Nachrichten, beispielsweise zu einem Ausfuhren 
von Sicherheitsuberprufungen, IJbersetzungen, Versions- 
kontrollen und weiteren oben dargestellten Aufgaben, aus- 
gestaltet sein. Die einlaufenden Nachrichten enthalten Infor- 
mationen, die auf die Komponente oder die Komponenten 
der lokalen Zone 12 verweisen, an welche die einlaufende 
Nachricht gerichtet ist. Nach Ausfuhrung der jeweils not- 
wendigen Verarbeitung der einlaufenden Nachricht uber- 
tragt der Interzonenserver die einlaufende Nachricht an die 
Komponente oder die Komponenten der lokalen Zone 12 
iiber den Bus 34. 

[0027] In Fig. 2, bei der die selben Bezugszeichen unter 
Verweis auf die selben Komponenten in Fig. 1 verwendet 
werden, ist der Interzonenserver 32 in einer altemativen 
Konfiguration eines Interzonenservers entsprechend der hier 
beschriebenen Erfindung beispielhaft ausgebildet. Die ande- 
ren Knoten oder Einrichtungen der lokalen Zone 12 bauen 
fur eine Kommunikation mit Knoten und Geraten der fernen 
Zonen 14, 66 und 68 auf dem Interzonenserver 32 auf. Wie 
oben dargestellt, enthalt der Interzonenserver 32 ein Kom- 
munikationsmodul 82, das den Nachrichtenfluss durch den 
Interzonenserver 32 und damit auch in und aus der lokalen 
Zone 12 steuert. Das Kommunikationsmodul 82 ubertragt 
Nachrichten zu und empfangt Nachrichten von den Kompo- 
nenten des Prozesssteuerungsnetzwerks 83 der lokalen Zone 
12 uber den Bus 34. Das Kommunikationsmodul 82 ist mit 
vergleichbaren Kommunikationsmodulen in den Interzo- 
nenservern 56 und 70 der fernen Zonen 14 bzw. 66 uber die 
Kommunikationsverbindungen 16 bzw. 74 ebenfalls ver- 
bunden. 

[0028] Damit das Kommunikationsmodul 82 auslaufende 
Nachrichten zu den richtigen Knoten in den richtigen fernen 
Zonen weiterleiten kann, muss das Kommunikationsmodul 
82 Zugriff zu Bezugs- oder Pfadinformationen haben, die 
die fernen Zonen und/oder Knoten identifizieren. Der Infor- 
mationsverweis kann beispielsweise in der Form *7 /Zonen- 
Name/KnotenName/. . oder in anderer erforderlicher 
Form gegeben sein. Es ist verstandlich, dass in dem Prozess- 
steuerungssystem 10 die Zonennamen eindeutig sein miis- 
sen, um jeden Interzonenverweis ohne Konfiikt aufzulosen. 
In jeder Zone gibt es einen Namensbereich fiir Knoten, wo- 
bei das Konfigurationssystem deren Eindeutigkeit innerhalb 
einer Zone sichert. Eine gegebene Kombination des Zonen- 
namens und Knotennamens ist somit innerhalb des Prozess- 
steuerungssystems 10 eindeutig. 



[0029] Natiirlich ist es naheliegend, dass vor allem bei Sy- 
stemen, in denen Steuerungen und Konfigurationsoperatio- 
nen zentralisiert ablaufen, eine Bezeichnungsstrategie vor- 
gesehen sein kann, wobei Knoten unabhangig von der Zone, 
5 in welcher der Knoten lokalisiert ist, jeder Knoten einen ein- 
deutigen Namen tragt, so dass Namenskonflikte zwischen 
den Zonen nicht auftreten. 

[0030] Um eine Nachricht an das richtige Gerat in einer 
fernen Zone zu leiten, muss die Nachricht eine eindeutige, 

io zum Weiterleiten der Nachricht notwendige Information tra- 
gen. Zu dem Zeitpunkt, wenn ein Gerat zum Ubertragen von 
Nachrichten an Gerate in fernen Zonen eingerichtet wird, 
muss der Name der fernen Zone und der Geratename in dem 
Gerat so gespeichert sein, dass in dem Gerat der lokalen 

15 Zone 12 der gesamten Weg zur Weiterleitung der Nachricht 
an das Gerat in der fernen Zone vorliegt. Bei einem Emp- 
fang der Nachricht an dem Interzonenserver 32 greift das 
Kommunikationsmodul 82 auf die Pfadinformation in der 
Nachricht zum Weiterleiten der Nachricht an das Gerat in 

20 der entsprechenden fernen Zone 14, 66 oder 68 zuriick. 
Auch dann, wenn das lokale Gerat nicht typischerweise den 
gesamten Pfad fur das feme Gerat gespeichert hat, kann das 
Gerat dazu in der Lage sein, den gesamten Pfad fur das 
Kommunikationsmodul 82 bereitzustellen, wenn das lokale 

25 Gerat eine Nachricht in Antwort auf eine Anforderung von 
einem Gerat in einer fernen Zone ubertragt, sofern die an- 
fangliche Anforderungsnachricht die Pfadinformation fur 
das anfragende feme Gerat enthalt. 

[0031] Alternativ dazu kann der Interzonenserver 32 ein 

30 Namensmodul 84 enthalten, das Pfadinformationen fiir die 
fernen Gerate speichert, fiir welche die Gerate der lokalen 
Zone 12 fur eine Kommunikation eingerichtet und/oder frei- 
gegeben sind. Die Nachricht von dem lokalen Gerat kann 
identifizierende Informationen tragen, die das feme Gerat, 

35 an das die Nachricht geleitet wird, kennzeichnet. Beim 
Empfangen der Nachricht greift das Kommunikationsmodul 
82 auf das Namensmodul 84 fiir ein Ermitteln der Pfadinfor- 
mation fur das feme Gerat zu und leitet die Nachricht zu der 
entsprechenden fernen Zone 14, 66 oder 68 auf der Basis der 

40 aus dem Namensmodul 84 entnommenen Informationen 
weiter. Die von dem Namensmodul 84 bereitgestellte Infor- 
mation kann beispielsweise in der Konfigurationsdatenbank 
30 der lokalen Zone 12 gespeichert werden. Alternativ dazu 
kann das Namensmodul 84 auf eine separate Datenbank zu- 

45 greifen, die nur Information enthalt, die sich auf die Interzo- 
nenkommunikation bezieht. Eine derartige Datenbank kann 
als Teil des Konfigurationsprozesses mit Weiterleitungsin- 
formation bestuckt sein, die zu dem Zeitpunkt eingelesen 
wird, wenn das Gerat fiir ein Ubertragen von Nachrichten an 

50 ein Gerat der fernen Zone eingerichtet wird. Als weitere Al- 
ternative kann das Namensmodul 84 zu dem Zeitpunkt, an 
dem neue Zonen an das Prozesssteuerungssystem 10 ange- 
fugt werden, eine Anfrage uber das Kommunikationsmodul 
82 an die neue feme Zone ausgeben, die eine Information 

55 uber eine Identification der Gerate anfordert, die in der fer- 
nen Zone lokalisiert sind. Die Anfrage kann zu der Konfigu- 
rationsdatenbank der femen Zone geleitet werden oder vom 
Typ einer unaufgeforderten Sendenachricht sein, die die Ge- 
rate in der femen Zone zu einer Antwort und zu einer Iden- 

60 tifikation ihrer Anwesenheit abfragt. 

[0032] In Prozesssteuerungssystemen, die eine globale 
Namensstrategie beinhalten, bei welcher jedes Gerat in dem 
System eindeutige Namen aufweist, muss das Namensmo- 
dul 84 nur einen spezifischen Pfad finden, der dem Gerate- 

65 namen entspricht. Bei Instaliationen, in denen eine globale 
Namensgebungsstrategie nicht angewendet wird, kann je- 
doch das Namensmodul 84 eine Mehrzahl von Pfaden fur ei- 
nen gegebenen Geratenamen ermitteln, der jeder entweder 
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iokalen oder entfemten Zone entspricht, in welcher der Ge- 
ratename verwendet wird. Unklare Geratenamen konnen auf 
der Grundlage der Konfiguration des Systems und den Er- 
fordernissen des Prozesses aufgelost werden. So kann das 
System beispielsweise auf eine Namensstrategie zuriick- 
greifen, bei welcher Gerate, die die selbe Funktion in ver- 
schiedenen Zonen und damit verschiedenen Namensraumen 
ausfuhren, den selben Geratenamen tragen, so dass eine ein- 
zelne Nachricht simultan zu jedem dieser Gerate ubertragen 
wird. Bei einer derartigen Vorgehensweise ubertragt das 
Kommunikationsmodul 82 die Nachricht an jede entfernte 
Zone, fur die das Namensmodul 84 einen Pfad ermittelt. 
Wenn eine solche Vorgehensweise nicht vorgesehen ist und 
doppelte Geratenamen zufallig auftreten, konnen andere 
Auflosungsstrategien bei Geratenamen im Konflikt vorgese- 
hen sein. So kann beispielsweise das Kommunikationsmo- 
dul 82 die Nachricht ignorieren, sofern der Geratename in 
der Iokalen Zone 12 verwendet wird, weil das lokale Gerat 
die Nachricht iiber den Bus 34 empfangt. Wenn der Gerate- 
name nicht in der Iokalen Zone 12 aufgefunden wird, kann 
das Kommunikationsmodul 82 die Nachricht auf der Grund- 
lage einer vordefinierten Hierarchie an die entfernten Zonen 
14, 66 und 68 weiterleiten oder eine Alarmnachricht oder 
eine andere Nachricht an eine Operatorworkstation oder an 
eine Nutzerschnittstelle der Iokalen Zone 12 ausgeben, die 
den Benutzer iiber einen unauflosbaren Namenskonflikt in- 
formiert. 

[0033] Bei einigen Prozesssteuerungssystemen ist es not- 
wendig, Sicherheitsstandards zu setzen, um Interzonenzu- 
griffe und Interzonenoperationen zu beschranken. Sicher- 
heitsprozeduren existieren typischerweise innerhalb des 
Prozesssteuerungsnetzwerkes in jeder einzelnen Zone 12, 
14, 66 und 68, wobei einige derartige Prozeduren den Zu- 
grifF auf und die Aktualisierung von Informationen inner- 
halb der Zonen steuern. Eine Erweiterung der Intrazonensi- 
cherheit auf Interzonenkommunikationen wird durch ein Si- 
cherheitsmodul 86 an dem Interzonenserver 32 verwirklicht. 
Das Sicherheitsmodul 86 speichert Informationen mit Be- 
fugnissen zu einem Senden oder Empfangen von Nachrich- 
ten zu und von der Iokalen Zone 12 uber individuelle An- 
wender oder Gruppen von Anwendem. Bei einem Empfang 
einer Nachricht an dem Interzonenserver 32, was sowohl 
einlaufende Nachrichten von den fernen Zonen 14, 66 und 
68 als auch auslaufende Nachrichten von Geraten in der Io- 
kalen Zone 12 betrifft, greift das Kommunikationsmodul 82 
auf das Sicherheitsmodul 86 mit aus der Nachricht erhalte- 
nen Identifikationsinformationen fur die Nutzer zu. Das Si- 
cherheitsmodul 86 stellt fest, ob der Nutzer zu einem Zugriff 
auf der Zielzone autorisiert ist und kann ebenso den ver- 
langte Zugriffstyp, d. h. die Zugriffsart, fur welche der Nut- 
zer berechtigt und freigegeben ist (z. B. Nur-Lesezugriff, 
Lese/Schreibzugriff, und so weiter), feststellen. Freigege- 
bene Nachrichten werden durch das Kommunikationsmodul 
82 ubermittelt, wahrend auf nicht freigegebene Nachrichten 
der Zugriff verwehrt wird und das Sicherheitsmodul das 
Kommunikationsmodul veranlassen kann, Hinweise oder 
Alarmnachrichten an den die Nachricht sendenden Benut- 
zer, an die Systemadministration der Iokalen und/oder fer- 
nen Zone oiier zu anderen Standorten, Benutzern oder Gera- 
ten entsprechend der festgelegten Erfordemisse des Prozess- 
steuerungssystems 10 zu ubermittein. Der Systemadmini- 
strator der Iokalen Zone 12 verwaltet die den Benutzern in 
den entfemten Zonen 14, 66 und 68 zugewiesenen Sicher- 
heitsprivilegien. Innerhalb der Zone legt der Systemadmini- 
strator die Anlagengebiete des Prozessteuerungsnetzwerks 
83, die von den entfemten Zonen 14, 66 und 68 erreichbar 
sind und den Zugriffstyp fest, der fur dafiir befugte Benutzer 
freigegeben ist. Die Freigabe, die durch den Systemadmini- 



strator verliehen wird, wird durch die Sicherheitsbesum- 
mungen des Prozesssteuerungssystems 10 festgelegt. Auf 
der hochsten Ebene kann ein Zugriff zur Iokalen Zone 12 fur 
Benutzer einer einzelnen fernen Zone, beispielsweise fur 
5 Benutzer der Zone 68, verweigert sein. In diesem Fall weist 
das Sicherheitsmodul 86 jede Nachricht von einem Benutzer 
der fernen Zone 68 ohne Unterscheidung des angeforderten 
Zugriffstyps ab. Eine solche Vorgehensweise kann notwen- 
dig sein, wenn die Kommunikationsverbindung zwischen 
10 den Zonen nicht sicher oder verlasslich ist, wenn die ferae 
Zone gestort ist bzw. wenn die Integritat ihrer Daten nicht 
garantiert werden kann. 

[0034] Bei anderen Ausfuhrungsformen kann die lokale 
Zone 12 auf der Sicherheitskonfiguration der femen Zone 
15 aufbauen, um die Freigabe der Nachrichten zu ermitteln. 
Das Sicherheitsmodul 86 der iokalen Zone 12 kann so ein- 
gerichtet sein, dass es einen Zugriff auf alle Nachrichten aus 
der fernen Zone gewahrt. Wenn eine Sicherheit auf Zonen- 
ebene freigegeben ist, kann es nutzlich sein, in dem Sicher- 
20 heitsmodul der fernen Zone einen bevoilmachtigten Nutzer 
festzulegen, der alle Nutzer in der fernen Zone reprasentiert 
und dadurch ein sonst notwendiges Erstellen eines Sicher- 
heitsprofils fiir jeden in der freigegebenen fernen Zone loka- 
lisierten Nutzer innerhalb der Iokalen Zone zu vermeiden. 
25 Eine voile Zonenautorisierung kann teilweise dann vorteil- 
haft sein, wenn die lokale Zone von einem Operator der fer- 
nen Zone bedient wird. 

[0035] Auf der niedrigsten Ebene werden individuellen 
Benutzern aus fernen Zonen Rechte fur spezifische Zugriffs- 
30 typen der Iokalen Zone 12 zugewiesen. In einem derartigen 
Fall wertet das Sicherheitsmodul 86 jede einlaufende Nach- 
richt des Benutzers aus, um sicherzustellen, dass die Nach- 
richt einem fiir den fernen Benutzer in der Iokalen Zone 12 
freigegebenen Zugriffstyp entspricht. Wie vorhergehend 
35 dargestellt, werden die freigegebenen-Nachrichten durch 
das Kommunikationsmodul 82 ubertragen, wahrend Hin- 
weise und/oder Alarmnachrichten fur nicht freigegebene 
Nachrichten ausgegeben werden. 

[0036] Es konnen sich Situationen ergeben, in welchen ein 
40 Benutzer fiir die lokale Zone 12 autorisiert ist, ublicherweise 
in ihr arbeitet, aber in der fernen Zone 14 ohne direkten Zu- 
griff auf das Prozesssteuerungsnetzwerk in der iokalen Zone 
12 ist. So kann beispielsweise der Nutzer in die ferae Zone 
14 gereist sein, um eine Wartung bei einem der Feldgerate 
45 62 auszufuhren und im Zuge dieser Arbeiten Information, 
beispielsweise Konfigurationsdaten fiir das einzelne Feldge- 
rat 62, anfordern, die in der Iokalen Zone 12 gespeichert 
sind. Um einen Zugriff auf die Information in dem Prozess- 
steuerungsnetzwerk der Iokalen Zone 12 zu erhalten, kann 
50 dem Benutzer durch die Administration des Prozesssteue- 
rungsnetzwerkes der fernen Zone 14 erlaubt werden, ver- 
schiedene Anwendungen auszufuhren, die auf dem Prozess- 
steuerungsnetzwerk der fernen Zone 14 ablaufen. Um dem 
Benutzer eine Ubertragung von Nachrichten zu dem Pro- 
55 zesssteuerungsnetzwerk in der Iokalen Zone 12 zu erlauben, 
konnen es die Anwendungen in der femen Zone 14 dem Be- 
nutzer erlauben, eine Benutzeridendfikation und Authentifi- 
kation fur Nachrichten einzugeben, die er/sie von der fernen 
Zone 14 an die lokale Zone 12 ubermittelt. Bei einem Emp- 
60 fang an dem Interzonenserver 32 vergleicht das Sicherheits- 
modul 86 die Sicherheitsinformationen fur den Benutzer in 
der Nachricht mit Sicherheitsinformationen fiir den identifi- 
zierten Benutzer in der Iokalen Zone 12, um festzustellen, 
ob der Benutzer fur die durch die Nachricht verlangte Zu- 
65 griffsebene berechtigt ist. Wenn der Nutzer und die Nach- 
richt dazu berechtigt sind, ubertragt das Kommunikations- 
modul 82 die Nachricht auf dem Bus 34 des Prozesssteue- 
rungsnetzwerks 83. Ein Zugriff durch den Benutzer von der 
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lokalen Zone 12 auf das Prozesssteuerungsnetzwerk in der 
fernen Zone 14 kann durch die Benutzeridentifikation einer 
Person, mit welcher der Benutzer zusammen arbeitet, einen 
gewohnliche Benutzeridendfikation ssetup in der femen 
Zone 14 zu Benutzung von Benutzem von anderen Zonen, 
eine ein temporares Nutzeridenufikationssetup mit be- 
schrankter Autorisierung in der fernen Zone 14, oder ande- 
ren Vorgehensweisen ermoglicht werden, wobei Benutzern 
von anderen Zonen ein beschrankter Zugriff fur Zwecke der 
Nachrichtenubertragung zu einer fur den Benutzer zugriffs- 
berechtigten Zone eingeraumt wird. 

[0037] Wie vorhergehend dargestellt konnen eine Mehr- 
zahl von Zonen miteinander verbunden sein, wenn es not- 
wendig ist, Softwareaktualisierungen oder -abstufungen in 
einer Zone, die einen Teil des Prozesssteuerungssystems 10 
bildet, durchzufiihren, ohne dabei die Software in anderen 
Teilen des Systems beispielsweise in einer das regulare Pro- 
zesssteuerungsnetzwerk enthaltenden Zone zu verandern. In 
Fallen, bei denen die lokale Zone und die feme Zone unter 
verschiedenen Software versionen betrieben werden, kann es 
notwendig sein, die zwischen den Zonen iibermittelten 
Nachrichten zu konvertieren, um eine Interoperabilitat zwi- 
schen den Versionen der Software des Prozesssteuerungs- 
netzwerks sicherzustellen. Fur diesen Zweck kann der Inter- 
zonenserver 32 weiterhin ein Versionskontrollmodul 88 ent- 
halten, das daraufhin programmiert ist, die Nachrichten zwi- 
schen den Zonen zu identifizieren, die zueinander nicht 
kompatible Softwareversionen aufweisen und jede notwen- 
dige Nachrichtenumsetzung auszufiihren, so dass die Nach- 
richt von dem empfangenden Gerat verarbeitet werden 
kann. 

[0038] In einigen Ausfuhrungsformen kann es Vorteilhaft 
sein, das Versionskontrollmodul 88 des unter einer spateren 
Softwareversion betriebenen Interzonenservers jede not- 
wendige Konvertierung von Nachrichten ausfiihren zu las- 
sen. So kann beispielsweise die lokale Zone 12 unter einer 
spateren Softwareversion als die feme Zone 14 betrieben 
werden. Wenn das Kommunikationsmodul 82 eine Nach- 
richt von einem Gerat in der lokalen Zone 12 empfangt, die 
an ein Gerat in der fernen Zone 14 gerichtet ist, greift das 
Kommunikationsmodul 82 auf das Versionskontrollmodul 
88 zu, um festzustellen, ob fur die Nachricht eine Konvertie- 
rung in das geeignete Format fur die altere Softwareversion, 
unter welcher die feme Zone 14 betrieben wird, erforderlich 
ist. Falls notwendig, konvertiert das Versionskontrollmodul 
88 die Nachricht, wahrend das Kommunikationsmodul 82 
die konvertierte Nachricht an die feme Zone 14 ubertragt. 
Wird eine Nachricht von der femen Zone 14 fur ein Gerat in 
der lokalen Zone 12 empfangen, steilt das Kommunikati- 
onsmodul 88 test, ob die Nachricht fur eine Verwendung 
durch das Gerat in der lokalen Zone 12 konvertiert werden 
muss. Je nach der vorliegenden Software konnen die Gerate 
in der lokalen Zone 12 zur alteren Softwareversion abwarts- 
kompatibel und daher fur einen Empfang der Nachrichten 
aus der femen Zone 14 ohne Konvertierung durch das Versi- 
onskontrollmodul 88 ausgelegt sein. Falls die Software zur 
alteren Version nicht abwartskompatibel ist, fuhrt das Versi- 
onskontrollmodul 88 die notwendige Konvertierung aus und 
das Kommunikationsmodul 82 ubertragt die konvertierte 
Nachricht uber den Bus 34 an das Gerat in der lokalen Zone 
12. Es ist verstandlich, dass einige oder alle der Funktionen 
zur Versionskontrolle in dem Versionskontrollmodul 88 der 
unter der alten Softwareversion betriebenen femen Zone 
vereinigt sein konnen, die wobei das Versionskontrollmodul 
88 ohne eine Software aktuali si erung der Funktionsab- 
schnitte des Prozesssteuerungsnetzwerkes der femen Zone 
14 aktualisiert werden kann. 

[0039] In dem Verfahren und der Vorrichtung der hier ge- 



zeigten Erfindung entsprechenden Ausfuhrungsformen mit- 
einander verbundener Zonen kann es erforderlich sein, 
Alarm- und Ereignisnachrichten zwischen den Zonen zu 
ubergeben. So konnen beispielsweise das Bedienpersonal 
5 oder das Prozesssteuerungsnetzwerk der lokalen Zone 12 
dazu in der Lage sein, aus den femen Zonen 14, 66 und 68 
ausgesendete Alarme zu verarbeiten. Weiterhin konnen sich 
in den femen Zonen 14, 66 und 68 ereignende Alarme und 
Ereignisse eine Antwort innerhalb der lokalen Zone 12, ent- 
10 weder automatisch durch das Prozesssteuerungsnetzwerk 
oder manuell durch das Bedienpersonal anfordem. Der selbe 
Alarmtyp kann somit verschiedene Antworten in verschie- 
denen Zonen hervorrufen. Daher muss eine Alarm- oder Er- 
eignisnachricht aus einer femen Zone eine zweckmaBige 
15 Antwort in der lokalen Zone 12, beispielsweise eine An- 
zeige von geeigneten Worten, Signaltonen, Signalalarman- 
zeigen erzeugen, die unter einer gegebenen Einstellung ei- 
ner Alarmprioritat von einen vergleichbaren Typ einer in- 
nerhalb der lokalen Zone 12 auftretenden Alarm- oder Er- 
20 eignisnachricht provoziert werden. 

[0040] Um Alarm- und Ereignisnachrichten zu ubertra- 
gen, sind die Gerate in der femen Zone daraufhin ausge- 
fuhrt, um Nachrichten an die Gerate der lokalen Zone 12 in 
der oben dargestellten Weise ubertragen. Alarm- oder Ereig- 
25 nisnachrichten von den Geraten in der femen Zone werden 
zwischen der femen Zone und der lokalen Zone 12 uber de- 
ren entsprechende Interzonenserver an das lokale Zonenge- 
rat ubertragen, das beispielsweise eine Operatorworkstation 
oder eine andere Nutzerschnitts telle sein kann. Eine andere 
30 Moglichkeit zum Hervorrufen einer Reaktion in der lokalen 
Zone durch die Alarm- oder Ereignisnachricht aus der fer- 
nen Zone ergibt sich dadurch, indem eine einheitliche 
Alarm- oder Ereignisprioritatsstrategie vorgesehen ist, bei 
der alle Zonen durch den selben Code mit vergleichbaren in 
35 dem Prozesssteuerungssystem 10 auftretenden Alarmtypen 
oder Ereignissen gekennzeichnet sind. Die Codierungsstra- 
tegie kann beispielsweise ein numerischer und im gesamten 
Prozesssteuerungssystem 12 verwendeter Prioritatsebenen- 
code sein. Bei Verwendung des einheitlichen und durchge- 
40 henden Codierungssystems kann jede Zone eine eindeutige 
Alarmprioritatskonfiguration fur die Darstellung und Hin- 
weise von Alarmen und Ereignissen enthalten. Wenn der 
Alarm oder das Ereignis in der femen Zone auftritt, enthalt 
die Alarm- oder Ereignisnachricht den Standardcode fiir den 
45 aufgetretenen Alarmtyp oder das aufgetretene Ereignis. 
Wenn die Nachricht an dem Gerat in der lokalen Zone emp- 
fangen wird, ruft der Standardalarm- oder Ereigniscode an 
dem Gerat eine Reaktion der Alarmprioritatskonfiguration 
der lokalen Zone 12 hervor. 
50 [0041] Die Interzonenalarm- oder Ereignisnachrichten 
konnen auch von einem Alarm/Ereignismodul 90 des Inter- 
zonenservers 32 verarbeitet werden. Das Alarm/Ereignis- 
modul 90 kann die Alarmprioritatskonfiguration fur die lo- 
kale Zone 12 bereitstellen und die zweckmaBig zu erzeu- 
55 gende Antwort in der lokalen Zone auf der Basis des Alarm- 
priori tatscodes in der Nachricht erzeugen. Alternativ dazu 
kann jede Zone eine eindeutige Einstellung fur Alarmpriori- 
taten mit eindeutigen Alarm- und Ereignisnachrichten und 
mit einem in jeder Zone vorhandenen Alarm/Ereignismodul 
60 90 enthalten, dass eine Tabelle mit Kreuzverweisen fur 
Alarm- oder Ereignisnachrichten oder Konvertierungen ent- 
halt, die Informationen fur eine Konvertierung von Alarm- 
und Ereignisnachrichten aus femen Zonen in zu der Alarm- 
prioritatskonfiguration der lokalen Zone passende Alarm- 
65 und Ereignisnachrichten speichert. 

[0042] Wenn es notwendig ist, konnen verschiedene Zo- 
nen verschiedene Sprachen verwenden, was beispielsweise 
fur Europa niitzlich sein kann, wo Untemehmen Regionen 
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iiberdecken, die mehrere verschiedene Sprachen verwen- 
den. In diesem Fall konnen durch die Zonen spezifische 
Werte als numerische Werte oder als logische Zeichenketten 
von Daten (beispielsweise als ein Wort) geschickt werden, 
welche in Verbindung mit einem numerischen und ini ge- 
samten Prozesssteuerungssystem fur das selbe Wort oder die 
selbe Phrase in verschiedenen Sprachen geltenden Wert an- 
gezeigt werden. Auf diese Weise kann ein Benutzer den spe- 
zifischen Wert, den Befehl und so weiter an Hand der damit 
zusammenhangenden Nummer identifizieren, wodurch die 
Umwandlung von einer Sprache zur anderen erleichtert 
wird. In jedem Fall erfordert ein Durchsuchen einer unter- 
schiedliche Sprachen verwendenden Datenbank, dass der je- 
weils geeignete Schriftsatz in der Suchmaschine oder der 
Zone installiert ist. In einer Ausfuhrungsform sind die Inter- 
zonenverweise in der Sprache der fernen Zone ausgefiihrt, 
wobei im gesamten System ausschlieBlich Zeichenketten im 
Unicode-Format verwendet werden, um eine Unicode-ge- 
stiitzte Feststellung oder Konvertierung jedes Zeichens in 
jeder Sprache auszufuhren. In diesem Fall enthalt der Inter- 
zonenserver 32 ein Sprachmodul 9 mit einer Datenbank, die 
eine Speicherung in Zeichenketten in verschiedenen Spra- 
chen ausfuhrt, wobei die exportierten Dateien der Daten- 
bank in einem Unicode-Format ausgetauscht werden. Es 
werden somit Dateien von verschiedenen Standorten in jede 
Datenbank unter Verwendung des Unicode-Formats impor- 
tiert. 

[0043] Prozesssteuerungsnetzwerke enthalten typischer- 
weise Moglichkeiten fur eine Verwaltung von Anzeigen, die 
es im Verwalter des Netzwerkes erlauben, Anzeigen zu er- 
zeugen, um Parameter des Prozesssteuerungsnetzwerkes an 
den Benutzerschnittstellen einzusehen. Die Anzeigen wer- 
den an der Benutzerschnittstelle durch eine bedienende Per- 
son erzeugt und in einem bekannten Verzeichnis des Datei- 
systems fur Suchoperationen durch eine ausfuhrende Person 
zu einem spateren Zeitpunkt gespeichert. In dem aus einer 
Vielzahl miteinander verbundener Prozesssteuerungsnetz- 
werke bestehenden Prozesssteuerungssystem kann es erfor- 
derlich sein, die in einer Zone erzeugten Anzeigen fur einer 
Verwendung in anderen Zonen verfiigbar zu machen, Para- 
meter und moglicherweise Einzelanzeigen zu erzeugen, die 
Parameter aus einer Vielzahl von Zonen enthalten. 
[0044] Um verwendbare Anzeigen anderer Zonen zu er- 
zeugen, kann die Benutzerschnittstelle 28 der lokalen Zone 
12 auf eine Routine zur Anzeigeverwaltung zugreifen, die es 
einer Bedienperson ermoglicht, eine Anzeige zum Betrach- 
ten von Parametern des Prozesssteuerungsnetzwerkes in der 
lokalen Zone 12 zu erzeugen. Einmal erzeugt, kann die An- 
zeigeverwaltungsroutine erzeugte Anzeigen fur eine zu- 
kunftige Verwendung in einem bekannten Verzeichnis des 
Dateisy stems der lokalen Zone speichern. Wenn die An- 
zeige fur eine Verfugbarkeit in den fernen und mit der loka- 
len Zone 12 kommunizierenden Zonen vorgesehen ist, kann 
die Anzeige verwaltungsroutine die Anzeige mit dem Zo- 
nennamen oder einer anderen Information zur Zonenidenti- 
fikation in der Pfadinformation fur die Anzeigeparameter 
speichern, so dass Parameterwerte abfragende Nachrichten 
von fernen Zonen zur lokalen Zone 12 umgeleitet werden 
konnen. Die gemeinsam genutzten Anzeigen werden, ein- 
mal erstellt, iiber den Bus 34 zu dem Interzonenserver 32 zur 
Offenlegung an die fernen mit der lokalen Zone 12 kommu- 
nizierenden Zonen ubertragen. 

[0045] Wenn die gemeinsam genutzten Anzeigen an dem 
Interzonenserver 32 empfangen werden, ordnet ein Anzei- 
gemodul 94 die gemeinsam genutzten Anzeigen den femen, 
mit der lokalen Zone 12 kommunizierenden Zonen zu. Nach 
dem Empfangen der gemeinsam genutzten Anzeigen kann 
das Anzeigemodul 94 die Konfiguration der lokalen Zone 



12 dazu verwenden, um feslzustelien, welche feme Zonen 
mit der lokalen Zone 12 kommunizieren. Nach dieser Fest- 
stellung veranlasst das Anzeigemodul 94 das Kommunikati- 
onsmodul 82 zu einem Ubertragen der Nachrichten an die 
5 Interzonenserver der identifizierten fernen Zonen. Das An- 
zeigemodul 94 kann ebenfalls eine Kopie der gemeinsam 
genutzten Anzeigen in einer Datenbank der offengelegten 
Anzeigen im Vergleich zu veranderten Anzeigen zuruckbe- 
halten. Diese konnen zu einem Feststellen und zu einem 
10 Ubertragen von Nachrichten an die fernen Zonen genutzt 
werden, die angeben, dass Veranderungen gegeniiber vor- 
hergehenden offengelegten Anzeigen erfolgt sind. 
[0046] Die Datenbank der offengelegten Anzeigen kann 
ebenso ein wiederholtes Anzeigen bereits bestehender ge- 
ls meinsam genutzter Anzeigen an fernen Zonen ermoglichen, 
fur die Datenubertragungen nach einer ersten Offenlegung 
der Anzeigen aufgebaut wurden. Alternativ dazu kann die 
Routine zur Anzeigeverwaltung so ausgefiihrt sein, dass ge- 
geniiber existierenden gemeinsam genutzten Anzeigen ver- 
20 anderte Nachrichten ubertragen werden, wobei das Anzei- 
gemodul 34 die Anderungsnachrichten an die fernen Zonen 
weiterleitet. 

[0047] Wenn die offengelegten Anzeigen an den fernen 
Zonen empfangen werden, ubertragen die Anzeigemodule 

25 94 der Interzonenserver die Anzeigenachrichten zu Geraten 
und Anwendungen des Prozesssteuerungsnetzwerks der fer- 
nen Zone, die fUr einen laufenden Empfang offenzulegender 
Anzeigen vorgesehen sind. Das Anzeigemodul 94 kann eine 
Liste der dafiir vorgesehenen Gerate und Anwendungen 

30 speichern bzw. alternativ dazu einen Zugriff auf eine Konfi- 
gurationsdatenbank der fernen Zone ausfuhren, um die dafur 
vorgesehenen Gerate und Anwendungen zu identifizieren. 
Das Anzeigemodul 94 veranlasst das Kommunikationsmo- 
dul 82, die offenzulegenden Anzeigen iiber den Bus des Pro- 

35 zesssteuerungsnetzwerks an die vorgemerkten Gerate und 
Anwendungen zu ubertragen, wobei diese die offengelegten 
Anzeigen in einem Verzeichnis eines Dateisy stems zusam- 
men mit anderen lokalen und offengelegten Anzeigen spei- 
chern. 

40 [0048] Nach dem Speichern konnen die Routinen zur An- 
zeigeverwaltung in den fernen Zonen die offengelegten An- 
zeigen an Nutzerschnittstellen in den fernen Zonen abfragen 
und darstellen. Die Routine zur Anzeigeverwaltung benutzt 
die die Identifikationsinformation der lokalen Zone enthal- 

45 tende Weiterleitungsinformation iiber die Zone, in welcher 
die Parameter lokalisiert sind, um Werte fur die abfragenden 
Nachrichten der dargestellten Parameter zu formatieren und 
zu ubertragen. Weiterhin kann zusatzlich zur Darstellung 
der offengelegten Anzeigen die Routine zur Anzeigeverwal- 

50 tung auch dazu verwendet werden, um die offengelegte An- 
zeige mit lokalen Anzeigen und anderen offengelegten An- 
zeigen innerhalb einer einzigen Informations anzeige des 
Prozesssteuerungssystems oder eines relevanten Teils des 
Prozesssteuerungssystems zu kombinieren. Durch die Dar- 

55 stellung von Anzeigen zwischen den Zonen des Prozess- 
steuerungssystems kann der Konfigurationsaufwand mini- 
miert werden, wenn Anwender Anzeigen, die urspriinglich 
zur Darstellung von Parametern in einer Zone erstellt wor- 
den sind, auf einer Workstation einer zweiten Zone darstel- 

60 len wollen. 

[0049] Typischerweise werden innerhalb existierender 
Konfigurations anwendungen Suchdienste fur ein Durchsu- 
chen der dem Prozesssteuerungssystem zugeordneten Kon- 
figurationsdatenbank und ein Auffinden einzelner Bestand- 
65 teile der Konfigurationsdaten bereitgestellt. Suchdienste 
werden dazu benutzt, um Zuordnungen fur gemeinsam ge- 
nutzte Objekte und Interzonenverweise zu erstellen. 
Browser oder Pfadsuchanwendungen (sniffing applications) 
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konnen in jeder Konfigurationsdatenbank vorgesehen sein, 
um beispielsweise der Datenbank 30 der lokalen Zone 12 
ein Durchsuchen der Datenbank 54 der femen Zone 14 oder 
anderen Datenbanken ein Auffinden des Ortes jedes einzel- 
nen Bestandteils der Konfigurationsdaten innerhalb des ver- 5 
teilten Konfigurationssystems des Prozesssteuerungssy- 
stems 10 zu ermoglichen. Insbesondere wird die Suchinfor- 
mation von einem fernen Server iiber eine Benutzerabfrage 
abgefragt und lokal zwischengespeichert. Suchurspriinge 
(browse roots) konnen durch ein Absuchen (sniffing) des 10 
Netzwerkes oder unter Verwendung jeder anderen erforder- 
lichen oder bekannten Suchtechnik ermittelt werden. Die 
Kenntnis iiber ermittelte oder voreingestellte Suchurspriinge 
kann von Dauer sein und somit wahrend eines Arbeitsab- 
laufs in einem Cache-Speicher zwischengespeichert blei- 15 
ben. Vorhandene Urspriinge iiber Konfigurationsobjekte er- 
moglichen es einem Anwender, Suchvorgange zu anderen 
mit den Urspriingen verknupften Information auszufuhren, 
um innerhalb der verteilten Hierarchie der Konfiguration 
des Prozesssteuerungssystems 10 den On oder den Pfad zu 20 
dieser Information zu ermitteln. 

[0050] Die Suche nach Interzonenparametern kann unter 
den Zonen ausgefuhrt werden, die vorab fur eine Interzo- 
nenkommunikationen ausgelegt sind. Die existierenden 
Suchdienste fur Parameter konnen erweitert werden, um es 25 
einem Anwender zu ennoglichen, eine andere Zone mittels 
des Zonennamens auszuwahlen. Die Namen der fernen Zo- 
nen konnen am Ort des Suchdienstes zwischengespeichert 
fur den Interzonenserver der Zone zugriffsfahig sein. 1st die 
ferae Zone oder sind die fernen Zonen ausgewahlt, erfolgt 30 
die Suche des Nutzers nach Parametern innerhalb der fernen 
Zone nach dem selben Verfahren wie die Suche in der loka- 
len Zone. Der resultierende, durch die Suchsequenz er- 
zeugte Pfad wird jedoch an die Konfigurationsdatenbank der 
fernen Zone und Suchnachrichten werden iiber die Interzo- 35 
nenserver der fernen Zone geleitet. 

[0051] Andere Anwendungen, die in den Prozesssteue- 
rungsnetzwerken enthalten sind, weisen eine uber die ver- 
bundenen Zonen in einem Prozesssteuerungssystem rei- 
chende Verwendbarkeit auf. Das betrifft zum Beispiel An- 40 
wendungen zu einer Zustandsuberwachung, etwa zur Uber- 
wachung eines Regelkreises, von Geraten und Anwendun- 
gen zur Uberwachung von Ausrustungen, die automatisch 
die zu verschiedenen Funktionsblocke der Gerate und Re- 
gelkreise innerhalb des Prozesssteuerungs netzwerkes geho- 45 
rende Daten sammeln und speichern. Ein Beispiel einer An- 
wendung zur Zustandsuberwachung ist im US-Patent Num- 
mer 6,298,454 mit dem Titel "Diagnostics in a Process Con- 
trol system" beschrieben, veroffentlicht am 02. Oktober 
2001, das von dem Anmelder der hier beschriebenen Erfin- 50 
dung beansprucht wird und hiermit ausdriicklich als Verweis 
eingeschlossen werden soil. Die Diagnosewerkzeuge verar- 
beiten die Daten, um zu ermitteln, welche Funktionsblocke, 
Gerate oder Regelkreise zu einer reduzierten Leistungsfa- 
higkeit des Prozesssteuerungssystem fuhrende Probieme 55 
aufweisen, die und legen dann die Verwendung von anderen 
spezifischeren Diagnosewerkzeugen nahe, um das Problem 
eingehender zu analysieren und zu beseitigen. 
[0052] In Prozesssteuerungssystemen, die miteinander 
verbundene Zonen aufweisen, konnen Prozesssteuerungs- 60 
kreise fur in getrennten Zonen lokalisierte Gerate vorgese- 
hen sein. Weiterhin konnen Bedienpersonen in einer Zone 
die Kontrolle oder Verantwortung iiber einen in einer fernen 
Zone lokalisierten Regelkreis, Gerate oder Ausrustungen 
tragen. In diesen Situationen konnen die Anwendungen zur 65 
Zustandsuberwachung, wie beispielsweise das Diagnose- 
werkzeug, angefordert werden, um Daten aus den femen 
Zonen zu gewinnen. In diesen Beispielen konnen die Zu- 
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standuberwachungsanwendungen so eingestellt sein, um 
Uberwachungs- und Diagnoseroutinen mit die Zonen, in 
welchen die uberwachten Parameter lokalisiert sind, betref- 
fenden Informationen aufzubauen. Bei einem in dieser 
Weise erfolgten Aufbau konnen die Uberwachungs- und 
Diagnoseroutinen Informationen von den femen Zonen 
durch ein Erstellen von Anfragenachrichten mit der Stand- 
ortinformation fur die fernen Zonen sammeln, so dass die 
Nachrichten durch die Interzonenserver zu den entsprechen- 
den Zonen geleitet werden. 

[0053] Es ist verstandlich, dass die die hier beschriebenen 
und durch den Server und die Clients erzeugten und ausge- 
fuhrten Objekte sowie andere Elemente und Schritte unter 
Verwendung jedes gewiinschten Verfahrens zur Program- 
mierung oder jeder gewiinschten Sprache verwirklicht wer- 
den konnen, dass diese Programme in Speichern abgespei- 
chert und auf Prozessoren jeder Art innerhalb der Clients, 
der Server und der hier beschriebenen Datenbanken ausge- 
fuhrt werden. Obwohl die hier beschriebene DatenzugrifFs- 
technik vorzugsweise in Form von Software verwirklicht 
ist, kann diese auch durch Hardware, Firmware und so wei- 
ter ausgefuhrt sein und durch jeden dem Prozesssteuerungs- 
system zugeordneten Prozessor verwirklicht sein. Das Ver- 
fahren kann beispielsweise mit einer Standard-Mehrzweck- 
CPU oder, falls erforderlich, in speziell dafur ausgefuhrter 
Hardware oder Firmware verwirklicht werden. Bei einer 
Ausbildung als Software konnen die Softwareroutinen in je- 
dem computerlesbaren Speicher, beispielsweise einer Dis- 
kette, einer Laserdisc, einer optischen Diskette oder einem 
anderen Speichermedium, in einem RAM oder ROM eines 
Computers oder Prozessors und so weiter gespeichert sein. 
Ebenso kann diese Software an einen Anwender oder ein 
Prozesssteuerungssystem iiber jede bekannte oder erforder- 
liche Ubertragungsmethode, einschliefilich beispielsweise 
einer computerlesbaren Diskette oder einer anderen trans- 
portierbaren Computer-Speichereinrichtung oder iiber einen 
Kommunikationskanal, beispielsweise eine Telefonverbin- 
dung, das Internet und so weiter (was mit der Bereitstellung 
einer solchen Software iiber ein transportierbares Speicher- 
medium vergieichbar oder austauschbar ist) zur Verfugung 
gestellt werden. 

[0054] Obwohl daher die hier dargestellte Erfindung unter 
Bezugnahme auf spezifische, nur illustrativen Charakter tra- 
gende und die Erfindung nicht einschrankende Beispiele be- 
schrieben wurde, ist es fiir den Fachmann nachvollziehbar, 
dass Veranderungen, Hinzufugungen oder Weglassungen an 
den beschriebenen Ausfuhrungsformen moglich konnen, 
ohne sich vom Wesen und der Sichtweise der Erfindung zu 
entfemen. 

Patentanspriiche 

1. Prozesssteuerungssystem, enthaltend: 
ein erstes Prozesssteuerungsnetzwerk mit einem ersten 
Interzonenserver; 

ein zweites Prozesssteuerungsnetzwerk mit einem 
zweiten Interzonenserver; 

eine erste, den ersten Interzonenserver und den zweiten 
Interzonenserver kommunikativ verbindende Kommu- 
nikadonsverbindung; und 

eine die erste Kommunikationsverbindung zu einem 
Ubermitteln von Prozesssteuerungsnachrichten von 
dem ersten Prozesssteuerungsnetzwerk an das zweite 
Prozesssteuerungsnetzwerk und von dem zweiten Pro- 
zesssteuerungsnetzwerk zu dem ersten Prozesssteue- 
rungsnetzwerk nutzende Kommunikationsroutine, 

2. Prozesssteuerungssystem nach Anspruch 1, 
gekennzeichnet durch 
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ein drittes Prozesssteuerungsnetzwerk mit einem drit- 
ten Interzonenserver, und 

eine zweite, den dritten Interzonenserver mit dem er- 
sten Interzonenserver kommunikativ verbindende 
Kommunikationsverbindung; wobei 5 
Prozesssteuerungsnachrichten von dem dritten Pro- 
zesssteuerungsnetzwerk an das zweite Prozesssteue- 
rungsnetzwerk unter Verwendung der ersten Kommu- 
nikationsverbindung und der zweiten Kommunikati- 
onsverbindung ubertragen werden. 10 

3. Prozesssteuerungssystem nach Anspruch 1, dadurch 
gekennzeichnet, dass das erste Prozesssteuerungsnetz- 
werk zu einer Verwendung von Prozesssteuerungs- 
nachrichten in einer ersten Sprache und das zweite Pro- 
zesssteuerungsnetzwerk zu einer Verwendung von Pro- is 
zesssteuerungsnachrichten in einer zweiten Sprache 
ausgefuhrt ist, wobei das System weiterhin eine 
Sprachubersetzungsroutine enthalt, die Prozesssteue- 
rungsnachrichten in der ersten Sprache in Prozess- 
steuerungsnachrichten in der zweiten Sprache konver- 20 
tiert, wenn Prozesssteuerungsnachrichten von dem er- 
sten Prozesssteuerungsnetzwerk an das zweite Prozess- 
steuerungsnetzwerk ubertragen werden. 

4. Prozesssteuerungssystem nach Anspruch 1, 
dadurch gekennzeichnet, dass 25 
das erste Prozesssteuerungsnetzwerk ein kommunika- 
tiv mit dem ersten Interzonenserver verbundenes erstes 
Gerat mit einem ersten Geratenamen aufweist, 

das zweite Prozesssteuerungsnetzwerk ein kommuni- 
kativ mit dem zweiten Interzonenserver verbundenes 30 
zweites Gerat mit einem zweiten Geratenamen auf- 
weist, 

das zweite Gerat den ersten Geratenamen enthaltene 
Prozesssteuerungsnachrichten an den zweiten Interzo- 
nenserver ubermittelt und 35 
das System ferner eine den ersten Geratenamen in den 
Prozesssteuerungsnachrichten des zweiten Gerates ver- 
wendende Namenroutine enthalt, die den ersten Gera- 
tenamen in den Prozesssteuerungsnachrichten verwen- 
det, um die Kommunikationsroutine zu einer Verwen- 40 
dung der ersten Kommunikationsverbindung fur eine 
Obertragung von den ersten Geratenamen enthaltenen 
Prozesssteuerungsnachrichten von dem zweiten Pro- 
zesssteuerungsnetzwerk an das erste Prozesssteue- 
rungsnetzwerk zu veranlassen. 45 

5. Prozesssteuerungssystem nach Anspruch 1, 
dadurch gekennzeichnet, dass 

die Prozesssteuerungsnachrichten Autorisationsinfor- 
mationen enthalten und das System ferner eine Sicher- 
heitsroutine enthalt, die feststellt, ob die Prozesssteue- 50 
rungsnachrichten zu einer Ubertragung zwischen dem 
ersten und dem zweiten Prozesssteuerungsnetzwerk 
freigegeben sind, wobei diese die Kommunikations- 
routine zu einer Ubertragung von Prozesssteuerungs- 
nachrichten veranlasst, deren Freigabe zu einer Uber- 55 
tragung zwischen dem ersten und dem zweiten Pro- 
zesssteuerungsnetzwerk feststeht. 

6. Prozesssteuerungssystem nach Anspruch 5, 
dadurch gekennzeichnet, dass 

die Autorisationsinformation der Prozesssteuerungs- 60 
nachrichten eine Benutzerinformation ist und 
die Sicherheitsroutine durch einen Vergleich der Be- 
nutzerinformation mit einer Liste einer zu Informati- 
onsiibertragung zwischen dem ersten und dem zweiten 
Prozesssteuerungsnetzwerk befugter Benutzer test- 65 
stellt, ob die Prozesssteuerungsnachrichten zu einer 
Ubertragung zwischen dem ersten und dem zweiten 
Prozesssteuerungsnetzwerk freigegeben sind. 



7. Prozesssteuerungssystem nach Anspruch 5, dadurch 
gekennzeichnet, dass die Sicherheitsroutine feststellt, 
ob die Prozesssteuerungsnachrichten fur eine Ubertra- 
gung zwischen dem ersten und zweiten Prozesssteue- 
rungsnetzwerk freigegeben sind, nachdem die Prozess- 
steuerungsnachrichten von dem ersten oder dem zwei- 
ten Interzonenserver zu dem jeweils anderen ersten 
oder zweiten Interzonenserver ubertragen worden sind. 

8. Prozesssteuerungssystem nach Anspruch 1, dadurch 
gekennzeichnet, dass das erste Prozesssteuerungsnetz- 
werk unter einer ersten Softwareversion und das zweite 
Prozesssteuerungsnetzwerk unter einer zweiten Soft- 
wareversion betrieben wird, wobei das System ferner 
eine Versionssteuerroutine enthalt, die Prozesssteue- 
rungsnachrichten aus einem mit der ersten Software- 
version kompatiblen Format in ein mit der zweiten 
Softwareversion kompatibles Format konvertiert, 
wenn die Prozesssteuerungsnachrichten von dem er- 
sten Prozesssteuerungsnetzwerk zu dem zweiten Pro- 
zesssteuerungsnetzwerk ubertragen werden. 

9. Prozesssteuerungssystem Anspruch 1, dadurch ge- 
kennzeichnet, dass das erste Prozesssteuerungsnetz- 
werk unter einer ersten Alarmprioritatskonfiguration 
und das zweite Prozesssteuerungsnetzwerk unter einer 
zweiten Alarmprioritatskonfiguration betrieben wird 
und das System ferner eine Alarmroutine enthalt, wo- 
bei diese Alarminformation in Prozesssteuerungsnach- 
richten von einem mit der ersten Alarmprioritatskonfi- 
guration kompatiblen Format zu einem mit der zweiten 
Alarmprioritatskonfiguration kompatiblen Format kon- 
vertiert, wenn 

die die Alarminformation enthaltenden Prozesssteue- 
rungsnachrichten von dem ersten Prozesssteuerungs- 
netzwerk zu dem zweiten Prozesssteuerungsnetzwerk 
ubertragen werden. 

10. Prozesssteuerungssystem nach Anspruch 1, da- 
durch gekennzeichnet, dass die Prozesssteuerungs- 
nachrichten Nachrichten zu einer Zustandsuberwa- 
chung sind. 

11. Prozesssteuerungssystem nach Anspruch 1, da- 
durch gekennzeichnet, dass die erste Kommunikations- 
verbindung eine gemeinsam genutzte Verbindung eines 
lokalen Netzes ist. 

12. Prozesssteuerungssystem nach Anspruch 1, da- 
durch gekennzeichnet, dass die erste Kommunikations- 
verbindung eine gemeinsam genutzte Verbindung eines 
lokalen Netzes ist. 

13. Prozesssteuerungssystem nach Anspruch 1, da- 
durch gekennzeichnet, dass die erste Kommunikations- 
verbindung eine Satellitenkommunikationsverbindung 

14. Prozesssteuerungssystem nach Anspruch 1, da- 
durch gekennzeichnet, dass die erste Kommunikations- 
verbindung eine Mobilfunkverbindung ist. 

15. Prozesssteuerungssystem nach Anspruch 1, da- 
durch gekennzeichnet, dass die erste Kommunikations- 
verbindung eine Festnetzverbindung ist. 

16. Prozesssteuerungssystem nach Anspruch 1, da- 
durch gekennzeichnet, dass die erste Kommunikations- 
verbindung eine Kommunikationsverbindung mit ei- 
nem transportierbaren Speicher ist. 

17. Prozesssteuerungssystem nach Anspruch 1, da- 
durch gekennzeichnet, dass die erste Kommunikations- 
verbindung eine drahtlose Kommunikationsverbin- 
dung ist. 

18. Prozesssteuerungssystem nach Anspruch 1, da- 
durch gekennzeichnet, dass die erste Kommunikations- 
verbindung eine Weitverkehrsnetzverbindung ist. 
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19. Lokales Prozesssteuerungsnetzwerk in einem Pro- 
zesssteuerungssystem mit einer Mehrzahl von durch 
Kommunikationsverbindungen miteinander verbunde- 
nen Prozesssteuemngsnetzwerken, wobei die Prozess- 
steuerungsnetzwerke zu einer gegenseitigen Ubertra- 5 
gung von Prozesssteuerungsnachrichten uber die Kom- 
munikationsverbindungen ausgefUhrt sind, wobei das 
lokale Prozesssteuerungsnetzwerk enthalt: 

eine Steuerung; 

mindestens ein Gerat zum Ausfuhren von Prozess- 10 
steuerungsfunktionen; 

einen die Steuerung und das mindestens eine Gerat 
kommunikativ verbindenden Bus, wobei die Steuerung 
und das mindestens eine Gerat Prozesssteuerungsnach- 
richten uber den Bus ubertragen; und 15 
einen mit dem Bus verbundenen und eine mindestens 
eine der Kommunikationsverbindungen zu einem 
Ubertragen von Prozesssteuerungsnachrichten zwi- 
schen der Steuerung und dem mindestens einen Gerat 
des Prozesssteuerungsnetzwerks und einem femen 20 
Prozesssteuerungsnetzwerk des Prozesssteuerungssy- 
stems verwendende Kommunikationsroutine enthal- 
tenden Interzonenserver. 

20. Lokales Prozesssteuerungsnetzwerk nach An- 
spruch 19, 25 
dadurch gekennzeichnet, dass 

jedes der fernen Prozesssteuerungsnetzwerke des Pro- 
zesssteuerungssystems einen eindeutigen Namen auf- 
weist und die Steuerung und das mindestens eine Gerat 
eindeutige Namen des fernen Prozesssteuerungsnetz- 30 
werks enthaltende Prozesssteuerungsnachrichten uber- 
tragen und 

der Interzonenserver eine die eindeutigen Namen in 
den Prozesssteuerungsnachrichten verwendende und 
die Kommunikationsroutine mindestens eine der Kom- 35 
munikationsverbindungen zu einem Ubertragen der die 
eindeutigen Namen des entsprechenden fernen Pro- 
zesssteuerungsnetzwerks enthaltenden Prozesssteue- 
rungsnachrichten veranlassende Namensroutine ent- 
halt. 40 

21. Lokales Prozesssteuerungsnetzwerk nach An- 
spruch 19, 

dadurch gekennzeichnet, dass 

die Prozesssteuerungsnachrichten Autorisierungsinfor- 
mationen enthalten und 4 5 
der Interzonenserver eine die Freigabe von Prozess- 
steuerungsnachrichten zu einer Ubertragung zu den 
fernen Prozesssteuemngsnetzwerken priifende und die 
Kommunikationsroutine zum Ubertragen von auf de- 
ren Freigabe fur eine Ubertragung zu den fernen Pro- 50 
zesssteuerungsnetzwerken gepriiften Prozesssteue- 
rungsnachrichten veranlassende Sicherheitsroutine 
enthalt. 

22. Lokales Prozesssteuerungsnetzwerk nach An- 
spruch 21, 55 
dadurch gekennzeichnet, dass 

die Autorisierungsinformation der Prozesssteuerungs- 
nachrichten eine Benutzerinformation ist, 
wobei die Sicherheitsroutine durch einen Vergleich der 
Benutzerinformation mit einer Liste zu einer Ubertra- 60 
gung von Information zu den fernen Prozesssteue- 
rungsnetzwerken freigegebener Benutzer feststellt, ob 
die Prozesssteuerungsnachrichten zu einer Ubertra- 
gung zu den fernen Prozesssteuemngsnetzwerken frei- 
gegeben sind. 65 

23. Lokales Prozesssteuerungsnetzwerk nach An- 
spruch 19, 

dadurch gekennzeichnet, dass 



die femen Prozesssteuerungsnetzwerke Autorisie- 
mngsinformationen enthaltende Prozesssteuerungs- 
nachrichten zu dem mindestens einen Gerat uber die 
Kommunikationsverbindungen ubertragen, wobei 
der Interzonenserver eine die Prozesssteuerungsnach- 
richten auf eine Freigabe fur einen Empfang von den 
femen Prozesssteuemngsnetzwerken priifende, die 
Kommunikationsroutine zu einem Ubertragen von fur 
einen Empfang an dem mindestens einen Gerat uber 
den Bus freigegebenen Prozesssteuemngsnachrichten 
veranlassende Sicherheitsroutine enthalt. 

24. Lokales Prozesssteuerungsnetzwerk nach An- 
spruch 23, dadurch gekennzeichnet, dass die Autorisie- 
rungsinformation eine Benutzerinformation ist, wobei 
die Sicherheitsroutine durch Vergleich der Benutzerin- 
formation mit einer Liste fur einen Empfang von Pro- 
zesssteuemngsnachrichten von einem femen Prozess- 
steuerungsnetzwerk autorisierter Benutzer feststellt, ob 
die Prozesssteuemngsnachrichten fur einen Empfang 
von den femen Prozesssteuemngsnetzwerken freigege- 
ben sind. 

25. Lokales Prozesssteuerungsnetzwerk nach An- 
spmch 19, 

dadurch gekennzeichnet, dass 

die Steuemng und das mindestens eine Gerat unter ei- 
ner ersten Softwareversion und eines der femen Pro- 
zesssteuerungsnetzwerke unter einer zweiten Softwa- 
reversion betrieben werden, wobei 
der Interzonenserver eine Versionssteuerroutine auf- 
weist, die bei einer Ubertragung der Prozesssteue- 
mngsnachrichten zu einem der unter der zweiten Soft- 
wareversion betriebenen femen Prozesssteuerungs- 
netzwerke Prozesssteuemngsnachrichten einem mit 
der ersten Softwareversion kompatiblen Format in ein 
mit der zweiten Softwareversion kompatibles Format 
konvertiert. 

26. Lokales Prozesssteuerungsnetzwerk nach An- 
spruch 25, dadurch gekennzeichnet, dass das eine der 
femen Prozesssteuerungsnetzwerke Prozesssteue- 
mngsnachrichten in einem zu einem fur die zweite 
Softwareversion kompatiblen Format an das mindesten 
einen Gerat uber die Kommunikationsverbindungen 
ubertragt und die Versionssteuerroutine Prozesssteue- 
mngsnachrichten aus dem mit der zweiten Software- 
version konvertiblen Format in ein mit der ersten Soft- 
wareversion kompatibles Format konvertiert, wenn die 
Prozesssteuemngsnachrichten von einem der unter der 
zweiten Softwareversion arbeitenden femen Netz- 
werke empfangen werden. 

27. Lokales Prozesssteuerungsnetzwerk nach An- 
spruch 19, dadurch gekennzeichnet, dass die Steuemng 
und mindestens ein Gerat unter einer ersten Alarrnprio- 
ritatskonfiguration betrieben und eines der femen Pro- 
zesssteuerungsnetzwerke unter einer zweiten Alarm- 
prioritatskonfiguration betrieben wird, wobei 

der Interzonenserver eine Alarmroutine aufweist, die 
Alarminformation in Prozesssteuemngsnachrichten 
aus einem mit der ersten Alarmprioritatskon figuration 
kompatiblen Format in ein mit der zweiten Alarmprio- 
ritatskonfiguration kompatibles Format konvertiert, 
wenn die Alarminformation enthaltenden Prozess- 
steuemngsnachrichten von dem lokalen Prozesssteue- 
rungsnetzwerk zu einem der femen Prozesssteuerungs- 
netzwerke ubertragen werden. 

28. Lokales Prozesssteuerungsnetzwerk nach An- 
spmch 19, dadurch gekennzeichnet, dass die Steuemng 
und das mindestens eine Gerat zu einer Verwendung 
von Prozesssteuemngsnachrichten in einer ersten Spra- 
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che und eines der femen Prozesssteuerungsnetzwerke 
zur Verwendung von Prozesssteuerungsnachrichten in 
einer zweiten Sprache ausgefiihrt sind, wobei 
der Interzonenserver eine Sprachiibersetzungsroutine 
enthalt, die Prozesssteuerungsnachrichten in der ersten 5 
Sprache in Prozesssteuerungsnachrichten in der zwei- 
ten Sprache ubersetzt, wenn Prozesssteuerungsnach- 
richten zu einem der fernen Prozesssteuerungsnetz- 
werke ubertragen werden. 

29. Lokales Prozesssteuerungsnetzwerk nach An- 10 
spruch 19, dadurch gekennzeichnet, dass die Steuerung 
und mindestens ein Gerat zu einer Verwendung von 
Prozesssteuerungsnachrichten in einer ersten Sprache 
ausgefiihrt sind und eine der fernen Prozesssteuerungs- 
netzwerke zu einer Verwendung von Prozesssteue- 15 
rungsnachrichten in einer zweiten Sprache und zu einer 
Obertragung von Prozesssteuerungsnachrichten in der 
zweiten Sprache zu dern lokalen Prozesssteuerungs- 
netzwerk uber eine der Kommunikationsverbindungen 
ausgefiihrt sind, wobei 20 
der Interzonenserver eine Sprachiibersetzungsroutine 
enthalt, die Prozesssteuerungsnachrichten in der zwei- 
ten Sprache in Prozesssteuerungsnachrichten in der er- 
sten Sprache ubersetzt, wenn Prozesssteuerungsnach- 
richten von einem der femen Prozesssteuerungsnetz- 25 
werke empfangen werden. 

30. Lokales Prozesssteuerungsnetzwerk nach An- 
spruch 19, dadurch gekennzeichnet, dass die Prozess- 
steuerungsnachrichten Nachrichten zur Zustandsuber- 
wachung sind. 30 

31. Interzonenserver in einem Prozesssteuerungsnetz- 
werk mit einer kommunikativ mittels eines Busses mit 
mindestens einem zum Ausfuhren von Prozesssteue- 
rungsfunktionen-geeigneten Gerat verbundenen Steue- 
rung, wobei das Prozesssteuerungsnetzwerk ein Be- 35 
standteii eines eine Mehrzahl kommunikativ durch 
Kommunikationsverbindungen miteinander verbunde- 
ner feme Prozesssteuerungsnetzwerke aufweisenden 
Prozesssteuerungssystems ist, wobei die femen Pro- 
zesssteuerungsnetzwerke zu einem Ausfuhren einer 40 
Ubertragung von Prozesssteuerungsnachrichten unter- 
einander und dem lokalen Prozesssteuerungsnetzwerk 
uber die Kommunikationsverbindungen ausgefiihrt 
sind, wobei der Interzonenserver enthalt: 

eine erste, den Interzonenserver mit dem lokalen Pro- 45 
zesssteuerungsnetzwerk fur ein Ubertragen und ein 
Empfangen von Prozesssteuerungsnachrichten kom- 
munikativ verbindende Verbindung; 
eine zweite, den Interzonenserver mit einem aus den 
femen Prozesssteuerungsnetzwerken fur ein Ubermit- 50 
teln und Empfangen von Prozesssteuerungsnachrichten 
kommunikativ verbindende Kommunikationsverbin- 
dung; und 

eine die erste und zweite Kommunikationsverbindung 
fiir ein Ubertragen von Prozesssteuerungsnachrichten 55 
zwischen dem lokalen Prozesssteuerungsnetzwerk und 
einem der Prozesssteuerungsnetzwerke verwendende 
Kommunikationsroutine. 

32. Interzonenserver nach Anspruch 31, dadurch ge- 
kennzeichnet, dass das feme Prozesssteuerungsnetz- 60 
werk einen eindeutigen Namen aufweist und die Steue- 
rung und mindestens ein Gerat eindeutige Namen eines 
der femen Prozesssteuerungsnetzwerke enthaltende 
Prozesssteuerungsnachrichten ubermitteln, wobei 

der Interzonenserver femer eine den eindeutigen Na- 65 
men in der Prozesssteuerungsnachricht nutzende Na- 
menroutine enthalt, die die Kommunikationsroutine 
veranlasst, die zweite Kommunikationsverbindung zu 



einer Ubertragung der den eindeutigen Namen eines 
aus den femen Prozesssteuerungsnetzwerken enthal- 
tenden Prozesssteuerungsnachrichten zu nutzen. 

33. Interzonenserver nach Anspruch 31, dadurch ge- 
kennzeichnet, dass die Prozesssteuerungsnachrichten 
Autorisierungsinformationen enthalten, wobei der In- 
terzonenserver femer eine die zwischen der Steuerung 
und dem mindestens einen Gerat und einen der femen 
Prozesssteuerungsnetzwerke ubertragenen Prozess- 
steuerungsnachrichten auf eine Freigabe priifende Si- 
cherheitsroutine enthalt, wobei diese die Kommunika- 
tionsroutine veranlasst, die fiir eine Ubertragung frei- 
gegebenen Prozesssteuerungsnachrichten zu ubertra- 
gen. 

34. Interzonenserver nach Anspruch 33, dadurch ge- 
kennzeichnet, dass die Autorisierungsinformation der 
Prozesssteuerungsnachrichten Benutzerinformation 
ist, wobei die Sicherheitsroutine durch Vergleich der 
Benutzerinformation mit einer Liste zur Ubermitdung 
von Prozesssteuerungsnachrichten zwischen der Steue- 
rung und dem mindestens einen Gerat und einem der 
femen Prozesssteuerungsnetzwerke autorisierter Be- 
nutzer feststellt, ob die Prozesssteuerungsnachrichten 
fur eine Ubertragung freigegeben sind. 

35. Interzonenserver nach Anspruch 31, dadurch ge- 
kennzeichnet, dass die Steuerung und das mindestens 
eine Gerat unter einer ersten Softwareversion betrieben 
werden und das eine der femen Prozesssteuerungsnetz- 
werke unter einer zweiten Softwareversion betrieben 
wird, wobei 

der Interzonenserver eine Versionssteuerroutine ent- 
halt, die Prozesssteuerungsnachrichten aus einem mit 
der ersten Softwareversion kompatiblen Format in ein 
mit der zweiten Softwareversion kompatibles Format 
konvertiert, wenn die Prozesssteuerungsnachrichten zu 
einem der femen Prozesssteuerungsnetzwerke ubertra- 
gen werden. 

36. Interzonenserver nach Anspruch 35, dadurch ge- 
kennzeichnet, dass eines der femen Prozesssteuerungs- 
netzwerke Prozesssteuerungsnachrichten in einem mit 
der zweiten Softwareversion kompatiblen Format an 
das mindestens eine Gerat uber die zweite Kommuni- 
kationsverbindung ubertragt, wobei 

die Versionssteuerroutine Prozesssteuerungsnachrich- 
ten aus einem mit der zweiten Softwareversion kompa- 
dblen Format in ein mit der ersten Softwareversion 
kompatibles Format konvertiert, wenn die Prozess- 
steuerungsnachrichten aus einem der femen Prozess- 
steuerungsnetzwerke empfangen werden. 

37. Interzonenserver nach Anspruch 31, dadurch ge- 
kennzeichnet, dass die Steuerung und das mindestens 
eine Gerat unter einer ersten Alarmprioritatskonfigura- 
tion und das eine der femen Prozesssteuerungsnach- 
richten unter einer zweiten Alarmprioritatskonfigura- 
tion betrieben werden, wobei 

der Interzonenserver eine Alarmroutine enthalt, die 
Alarrninformation in Prozesssteuerungsnachrichten 
aus einem mit der ersten Alarmprioritatskonfiguration 
kompatiblen Format in ein mit der zweiten Alarmprio- 
ritatskonfiguration kompatibles Format konvertiert, 
wenn die die Alarrninformation enthaltenden Prozess- 
steuerungsnachrichten von dem lokalen Prozesssteue- 
rungsnetzwerk an eines der femen Prozesssteuerungs- 
netzwerke ubertragen werden. 

38. Interzonenserver nach Anspruch 31, dadurch ge- 
kennzeichnet, dass die Steuerung und mindestens ein 
Gerat zu einer Verwendung von Prozesssteuerungs- 
nachrichten in einer ersten Sprache und eines der fer- 
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nen Prozesssteuerungsnetzwerke zu einer Verwendung 
einer Prozesssteuerungsnachricht in einer zweiten 
Sprache ausgefuhrt sind, wobei 

der Interzonenserver eine Sprachubersetzungsroutine 
enthalt, die Prozesssteuerungsnachrichten in der ersten 5 
Sprache in Prozesssteuerungsnachrichten in der zwei- 
ten Sprache ubersetzt, wenn Prozesssteuerungsnach- 
richten zu dem einen der fernen Prozesssteuerungs- 
netzwerke ubertragen werden. 

39. Interzonenserver nach Anspruch 31, dadurch ge- 10 
kennzeichnet, dass die Steuerung und mindestens ein 
Gerat zu einer Verwendung von Prozesssteuerungs- 
nachrichten in einer ersten Sprache und eines der fer- 
nen Prozesssteuerungsnetzwerke zur Verwendung von 
Prozesssteuerungsnachrichten einer zweiten Sprache 15 
ausgefuhrt sind, wobei 

der Interzonenserver eine Sprachubersetzungsroutine 
enthalt, die Prozesssteuerungsnachrichten in der zwei- 
ten Sprache in Prozesssteuerungsnachrichten in der er- 
sten Sprache ubersetzt, wenn Prozesssteuerungsnach- 20 
rich ten aus dem einen der fernen Prozesssteuerungs- 
netzwerke empfangen werden. 

40. Interzonenserver nach Anspruch 31, dadurch ge- 
kennzeichnet, dass weiterhin eine den Interzonenserver 
rnit einem zweiten Netzwerk der fernen Prozesssteue- 25 
rungsnetzwerke fur eine Ubertragung und einen Emp- 
fang von Prozesssteuerungsnachrichten verbindende 
dritte Kommunikationsverbindung vorgesehen ist, wo- 
bei 

die Kommunikationsroutine die erste und dritte Kom- 30 
munikationsverbindung zu einer Ubermittlung von 
Prozesssteuerungsnachrichten zwischen dem lokalen 
Prozessteuerungsnetzwerk und dem zweiten der fernen 
Prozesssteuerungsnetzwerke verwendet, und 
die zweite und die dritte Kommunikationsverbindung 35 
zu einer Ubertragung von Prozesssteuerungsnachrich- 
ten zwischen dem einen der fernen Prozesssteuerungs- 
netzwerke und dem zweiten der fernen Prozesssteue- 
rungsnetzwerke verwendet werden. 

41. Interzonenserver nach Anspruch 31, dadurch ge- 40 
kennzeichnet, dass die Prozesssteuerungsnachrichten 
Nachrichten fur eine Zustandsiiberwachung sind. 

42. Verfahren zum Ubertragen von Daten in einem 
Prozesssteuerungssystem mit einem einen ersten Inter- 
zonenserver aufweisenden ersten Prozesssteuerungs- 45 
netzwerk und einem einen zweiten Interzonenserver 
aufweisenden zweiten Prozesssteuerungsnetzwerk, 
wobei das Verfahren folgende Schritte enthalt: 
Formatieren von Prozesssteuerungsnachrichten in dem 
ersten Prozesssteuerungsnetzwerk; 50 
Ubertragen der Prozesssteuerungsnachrichten inner- 
halb des ersten Prozesssteuerungsnetzwerkes an den 
ersten Interzonenserver; 

Ubertragen der Prozesssteuerungsnachrichten von dem 
ersten Interzonenserver an den zweiten Interzonenser- 55 
ver uber eine erste Kommunikationsverbindung; 
und 

Ubertragen der Prozesssteuerungsnachrichten von dem 
zweiten Interzonenserver an das zweite Prozesssteue- 
rungsnetzwerk. 60 

43. Verfahren nach Anspruch 42, dadurch gekenn- 
zeichnet, dass das Prozesssteuerungssystem ein drittes 
Prozesssteuerungsnetzwerk rnit einem dritten Interzo- 
nenserver aufweist, wobei das Verfahren weiterhin fol- 
gende Schritte enthalt: 65 
Formatieren der Prozesssteuerungsnachrichten in dem 
dritten Prozesssteuerungsnetzwerk; 

Ubertragen der Prozesssteuerungsnachrichten inner- 



halb des dritten Prozesssteuerungsnetzwerkes an den 
dritten Interzonenserver, 

Ubertragen der Prozesssteuerungsnachricht von dem 
dritten Interzonenserver uber die zweite Kommunikati- 
onsverbindung an das erste Prozesssteuerungsnetz- 
werk; 

Ubertragen der Prozesssteuerungsnachrichten von dem 
ersten Prozesssteuerungsnetzwerk uber die erste Kom- 
munikationsverbindung an den zweiten Interzonenser- 
ver; und 

Ubertragen der Prozesssteuerungsnachrichten von dem 
zweiten Interzonenserver an das zweite Prozesssteue- 
rungsnetzwerk. 

44. Verfahren nach Anspruch 42, dadurch gekenn- 
zeichnet, dass das erste Prozesssteuerungsnetzwerk ei- 
nen ersten eindeutigen Namen und das zweite Prozess- 
steuerungsnetzwerk einen zweiten eindeutigen Namen 
aufweist, wobei 

der Formatierungsschritt den Schritt einer Formatie- 
rung der Prozesssteuerungsnachrichten mit dem zwei- 
ten eindeutigen Namen enthalt und 
das Verfahren einen Erkennungsschritt an dem ersten 
Interzonenserver zu einer Ubertragung von Prozess- 
steuerungsnachrichten an den zweiten Interzonenser- 
ver auf der Grundlage des zweiten eindeutigen Namens 
in den Prozesssteuerungsnachrichten enthalt. 

45. Verfahren nach Anspruch 42, dadurch gekenn- 
zeichnet, dass der Formatierungsschritt den Schritt ei- 
ner Formatierung der Prozesssteuerungsnachrichten 
mit der Autorisationsinformation enthalt, wobei das 
Verfahren weiterhin folgende Schritte aufweist: 
Feststellen an dem ersten Interzonenserver, ob die an 
dem ersten Interzonenserver empfangenen Prozess- 
steuerungsnachrichten fur eine Ubertragung an das 
zweite Prozesssteuerungsnetzwerk freigegeben sind; 
und 

Ubertragen der Prozesssteuerungsnachrichten von dem 
ersten Interzonenserver an den zweiten Interzonenser- 
ver auf der Grundlage einer fur eine Ubertragung an 
das zweite Prozesssteuerungsnetzwerk bestatigten 
Freigabe der Prozesssteuerungsnachrichten. 

46. Verfahren nach Anspruch 42, dadurch gekenn- 
zeichnet, dass der Formatierungsschritt den Schritt ei- 
ner Formatierung von Prozesssteuerungsnachrichten 
mit der Autorisierungsinformation enthalt, wobei das 
Verfahren weiterhin folgende Schritte enthalt: 
Feststellen an dem zweiten Interzonenserver, ob die am 
zweiten Interzonenserver empfangenen Prozesssteue- 
rungsnachrichten fur einen Empfang durch das zweite 
Prozesssteuerungsnetzwerk freigegeben sind; und 
Ubertragen der Prozesssteuerungsnachrichten von dem 
zweiten Interzonenserver an das zweite Prozesssteue- 
rungsnetzwerk auf der Grundlage eines freigegebenen 
Empfangs der Prozesssteuerungsnachrichten durch das 
zweite Prozesssteuerungsnetzwerk. 

47. Prozesssteuerungssystem nach Anspruch 46, da- 
durch gekennzeichnet, dass die Autorisierungsinfor- 
mation der Prozesssteuerungsnachrichten eine Benut- 
zerinformation ist, wobei der Feststellungsschritt den 
Schritt einer Auswertung der Benutzerinformation 
uber eine am zweiten Interzonenserver vorliegende 
Freigabe uber einen Empfang einlaufende Prozess- 
steuerungsnachrichten durch das zweite Prozesssteue- 
rungsnetzwerk aufweist. 

48. Verfahren nach Anspruch 42, dadurch gekenn- 
zeichnet, dass das erste Prozesssteuerungsnetzwerk un- 
ter einer ersten Softwareversion und das zweite Pro- 
zesssteuerungsnetzwerk unter einer zweiten Software- 
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version betrieben wird, wobei das Verfahren einen 
Konvertierungsschritt von Prozesssteuerungsnachrich- 
ten von einem mit der ersten Softwareversion kompati- 
blen Format zu einem mit der zweiten Softwareversion 
kompatiblen Format enthalt. 5 

49. Verfahren nach Anspruch 42, dadurch gekenn- 
zeichnet, dass das erste Prozesssteuerungsnetzwerk un- 
ter einer ersten Alarmprioritatskonfiguration und das 
zweite Prozesssteuerungsnetzwerk unter einer zweiten 
Alarmprioritatskonfiguration betrieben wird, wobei 10 
das Verfahren den Schritt einer Konvertierung von in 
den Prozesssteuerungsnachrichten enthaltener Alarm- 
information aus einem mit der ersten Alarmprioritats- 
konfiguration kompatiblen Format in ein mit der zwei- 
ten Alarmprioritatskonfiguration kompatibles Format IS 
enthalt. 

50. Verfahren nach Anspruch 42, dadurch gekenn- 
zeichnet, dass das erste Prozesssteuerungsnetzwerk zu 
einer Verwendung von Prozesssteuerungsnachrichten 

in einer ersten Sprache und das zweite Prozesssteue- 20 
rungsnetzwerke zu einer Verwendung von Prozess- 
steuerungsnachrichten in einer zweiten Sprache ausge- 
fiihrt ist, wobei das Verfahren den Schritt einer Uber- 
setzung der Prozesssteuerungsnachrichten aus der er- 
sten Sprache in Prozesssteuerungsnachrichten in der 25 
zweiten Sprache enthalt. 

51. Verfahren nach Anspruch 42, dadurch gekenn- 
zeichnet, dass die Prozesssteuerungsnachrichten Nach- 
richten iiber eine Zustandsuberwachung sind. 
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